event-log

    0熱度

    1回答

    我嘗試寫新日誌MyLog但它總是寫入應用程序日誌(登錄Windows) string sSource; string sLog; sSource = "MySource"; sLog = "MyLog"; if (!EventLog.SourceExists(sSource)) EventLog.CreateEventSource(sSource, sLog); using (

    1熱度

    2回答

    我有一個csv格式的事件日誌,並且想要在表格中指定具有特定條件的單元格。表格如下所示。 Case.ID | Activity | Timestamp | Resource ---------------------------------------------- 0 |Take order| 00:12:04 | Waiter ---------------------------

    4熱度

    1回答

    我想使push subscription升級到Windows事件日誌Golang 究竟應該如何傳遞迴調函數? EVT_SUBSCRIBE_CALLBACK是函數指針,就像 typedef DWORD (WINAPI *EVT_SUBSCRIBE_CALLBACK)( EVT_SUBSCRIBE_NOTIFY_ACTION Action, PVOID UserContex

    1熱度

    1回答

    我已閱讀關於安全和註冊表項的其他問題,沒有任何東西幫助我解決特定的用例場景。 這裏是我的情況: 我正在嘗試做 我想,在代碼中,刪除Windows事件日誌。 的問題 當執行功能時,收到一個System.ComponentModel.Win32Exception。異常消息是「訪問被拒絕」。 如何我這樣做目前 我使用,我寫了一個模仿功能,圍繞EventLog.Delete功能包,它丟棄我到具有完全訪問的

    0熱度

    2回答

    使用下面的代碼片段,我試圖做「預訂Windows事件日誌」。 using System; using System.Diagnostics.Eventing.Reader; namespace ConsoleApp1 { class Program { static void Main(string[] args) { EventLogWatcher

    0熱度

    1回答

    在我的PowerShell腳本中,我使用此cmdlet將應用程序和服務日誌寫入自定義日誌中。 write-eventlog -logname "MyRemoteSuite" -source "MRP" -eventid 100 -Message $Msg 它運作良好。現在我需要對VBscript做同樣的事情......但EventCreate僅限於Windows事件日誌。我也發現this st

    0熱度

    1回答

    我創建了一個文件夾,我無法訪問(故意使用)。現在我想讓Windows(Server 2008 R2)創建Eventlog-Entry,每當我嘗試訪問此文件夾時。 我已經閱讀了本地安全策略(secpol.msc)中的「審覈對象訪問」來完成此任務的方法,但是通過這樣做,我必須編輯每個文件夾或文件manualy,我想監視。 我想找到一種觸發事件日誌的方法,只要用戶嘗試訪問文件或文件夾時沒有正確的訪問權限

    1熱度

    1回答

    我想用ReportEvent()一個關鍵型到Windows事件日誌中添加事件的消息,但根據文檔,只有以下類型的允許: EVENTLOG_SUCCESS EVENTLOG_ERROR_TYPE EVENTLOG_WARNING_TYPE EVENTLOG_INFORMATION_TYPE EVENTLOG_AUDIT_SUCCESS EVENTLOG_AUDIT_FAILURE 那麼如

    0熱度

    1回答

    而不是使用正則表達式,我可以檢索事件日誌條目文本的消息塊中的子字符串? 這是文本塊的樣子: Kerberos pre-authentication failed. Account Information: Security ID: HO\administrators$ Account Name: administrators$ Service Information

    0熱度

    1回答

    得到崩潰的應用程序的名字從事件日誌,我用下面的C#代碼的任何其他方式來獲得墜毀事件日誌應用程序名稱, EventLog log = new EventLog("Application"); var entries = log.Entries.Cast<EventLogEntry>().Reverse().Where(x => (UInt16)x.InstanceId == 1000 && x.E