Wie die Abfrage für Ereignisprotokoll details, die mit einer bestimmten Ereignis-id?
- Wie Sie wissen, ob ein bestimmtes Ereignis (Ereignis-ID, Zeit und Knoten als Eingänge) eingeloggt ist, oder nicht? [In diesem Fall, ich kenne nur ein Ereignis protokolliert werden]
- Wenn das Ereignis protokolliert wird, wie bekomme ich details wie event-Beschreibung, Protokoll-Namen, etc..
zB, will ich die Abfrage für eine Veranstaltung unter dem Knoten Anwendungen und Dienste Logs > Microsoft > Windows > groupPolicy > Betriebs -, und Ereignis-id ist 5315 und Uhrzeit ist die aktuelle Zeit.
Du musst angemeldet sein, um einen Kommentar abzugeben.
Gibt es ein paar neue Wendungen, wenn Sie gehen, um zu Abfrage von Ereignissen aus dem neuen Stil von Windows EventLogs.
System.Diagnostics.Eventing.Reader
- namespace zu Lesen, die neuen Ereignisse.EventLogQuery
- definition.EventReaders
AD-Gruppe auf der logging-Maschine.Dieses Beispiel zeigt einige der neuen Methoden greifen, cheers.
elReader
werden sollte, verpackt in einemusing
- AnweisungKönnte man die Abfrage des Ereignis-log-in Frage:
Jedoch gewarnt, dass dieser Ansatz langsam, da die
Entries
Sammlung neigt dazu, ziemlich groß.