event-viewer

    0熱度

    2回答

    我通過下面的代碼讀取Windows日誌在C#中, string log = "Application"; EventLog demoLog = new EventLog(log); EventLogEntryCollection entries = demoLog.Entries; foreach (EventLogEntry entry in entries)

    -1熱度

    1回答

    我有一個問題,使用USB 3.0端口連接我的東芝1 GB硬盤與戴爾XPS。這通常會導致連接不穩定。 一些相關的細節 OS:贏10 沒有分區。 外部驅動程序FAT32上的文件系統。 同一硬盤正常工作與其他筆記本電腦中(運行Windows 7) 錯誤消息事件查看器登錄 「是一個傳呼期間在設備\設備檢測到錯誤\ Harddisk1的\ DR3。」這個警告多次重複。 我已經試過如下: 重新安裝USB驅動程

    1熱度

    2回答

    我們在Windows Server 2008 r2標準的生產服務器中安裝了Windows服務,並在其中安裝了.NET Framework 4.5.2版。 事件ID:1026,.NET運行時異常: Application: XXX.Application.exe Framework Version: v4.0.30319 Description: The process was terminat

    0熱度

    1回答

    我有一個Python代碼,它使用Python的WMI模塊來獲取Windows事件查看器日誌。但是我無法檢索生成日誌的進程的PID。 我的代碼: wmi_obj = wmi.WMI('.') #Initialize WMI object and query. wmi_query = "SELECT * FROM Win32_NTLogEvent WHERE Logfile='System' AND

    1熱度

    1回答

    作爲我的安全管理職責的一部分,我需要查看域控制器上的Windows事件日誌以查看失敗的登錄嘗試。 我目前所做的是轉到Windows事件查看器中的安全日誌,並通過審覈失敗進行篩選。我必須每天都這樣做。對於簡單的任務而言,這是一個繁瑣而繁瑣的過程。 我希望能夠使用Powershell來提取我需要的信息並將其導出到CSV,以便我可以輕鬆瀏覽信息並根據需要進行排序。 正如我試圖的例子,我追平了以下內容:

    0熱度

    1回答

    我嘗試寫入事件日誌「應用程序」。我用了ScriptingGuy-Tutorial。如博客中所述,我使用以下命令在「以管理員身份運行」中註冊源「ScS」--Powershell: New-EventLog -logname Application -source "ScS" 我沒有收到錯誤消息或任何其他反饋。在註冊表中我可以看到源路徑 HKLM\System\CurrentControlSet\Se

    0熱度

    1回答

    我正嘗試使用任務計劃程序將Windows Server事件日誌保存爲CSV以進行定期間隔。在任務調度程序中是否有內置函數或是否有特殊的腳本運行? 任何幫助表示讚賞。

    1熱度

    1回答

    我想知道是否有任何Java庫來讀取evt/evtx文件。 已經提到鏈接 How to read .evtx extension file through java program Reading .evt/.evtx files directly 我發現我們可以用 Get-WinEvent -Path c:\path\to\eventlog.evtx | Export-Csv eventlog.c

    2熱度

    1回答

    .NET運行時版本4.0.30319.34209 - 分析器已成功加載。 Profiler CLSID:「{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}」。進程ID(十進制):1440.消息ID:[0x2507]。

    4熱度

    1回答

    EventSource和EventProvider類之間的主要區別是什麼? 我知道這兩個類都是ETW的事件提供者。如果兩者不存在重大差異,那麼有什麼優點和缺點。 我使用EventSource類是因爲我在網上發現了更多的示例/文檔,並且實現Channel支持(寫入事件查看器中的默認通道 - 管理,操作,分析和調試)似乎更直接,因爲EventRegister類自動創建清單(描述爲here)。