event-log

    0热度

    1回答

    我尝试写新日志MyLog但它总是写入应用程序日志(登录Windows) string sSource; string sLog; sSource = "MySource"; sLog = "MyLog"; if (!EventLog.SourceExists(sSource)) EventLog.CreateEventSource(sSource, sLog); using (

    1热度

    2回答

    我有一个csv格式的事件日志,并且想要在表格中指定具有特定条件的单元格。表格如下所示。 Case.ID | Activity | Timestamp | Resource ---------------------------------------------- 0 |Take order| 00:12:04 | Waiter ---------------------------

    4热度

    1回答

    我想使push subscription升级到Windows事件日志Golang 究竟应该如何传递回调函数? EVT_SUBSCRIBE_CALLBACK是函数指针,就像 typedef DWORD (WINAPI *EVT_SUBSCRIBE_CALLBACK)( EVT_SUBSCRIBE_NOTIFY_ACTION Action, PVOID UserContex

    1热度

    1回答

    我已阅读关于安全和注册表项的其他问题,没有任何东西帮助我解决特定的用例场景。 这里是我的情况: 我正在尝试做 我想,在代码中,删除Windows事件日志。 的问题 当执行功能时,收到一个System.ComponentModel.Win32Exception。异常消息是“访问被拒绝”。 如何我这样做目前 我使用,我写了一个模仿功能,围绕EventLog.Delete功能包,它丢弃我到具有完全访问的

    0热度

    2回答

    使用下面的代码片段,我试图做“预订Windows事件日志”。 using System; using System.Diagnostics.Eventing.Reader; namespace ConsoleApp1 { class Program { static void Main(string[] args) { EventLogWatcher

    0热度

    1回答

    在我的PowerShell脚本中,我使用此cmdlet将应用程序和服务日志写入自定义日志中。 write-eventlog -logname "MyRemoteSuite" -source "MRP" -eventid 100 -Message $Msg 它运作良好。现在我需要对VBscript做同样的事情......但EventCreate仅限于Windows事件日志。我也发现this st

    0热度

    1回答

    我创建了一个文件夹,我无法访问(故意使用)。现在我想让Windows(Server 2008 R2)创建Eventlog-Entry,每当我尝试访问此文件夹时。 我已经阅读了本地安全策略(secpol.msc)中的“审核对象访问”来完成此任务的方法,但是通过这样做,我必须编辑每个文件夹或文件manualy,我想监视。 我想找到一种触发事件日志的方法,只要用户尝试访问文件或文件夹时没有正确的访问权限

    1热度

    1回答

    我想用ReportEvent()一个关键型到Windows事件日志中添加事件的消息,但根据文档,只有以下类型的允许: EVENTLOG_SUCCESS EVENTLOG_ERROR_TYPE EVENTLOG_WARNING_TYPE EVENTLOG_INFORMATION_TYPE EVENTLOG_AUDIT_SUCCESS EVENTLOG_AUDIT_FAILURE 那么如

    0热度

    1回答

    而不是使用正则表达式,我可以检索事件日志条目文本的消息块中的子字符串? 这是文本块的样子: Kerberos pre-authentication failed. Account Information: Security ID: HO\administrators$ Account Name: administrators$ Service Information

    0热度

    1回答

    得到崩溃的应用程序的名字从事件日志,我用下面的C#代码的任何其他方式来获得坠毁事件日志应用程序名称, EventLog log = new EventLog("Application"); var entries = log.Entries.Cast<EventLogEntry>().Reverse().Where(x => (UInt16)x.InstanceId == 1000 && x.E