event-viewer

    0热度

    2回答

    我通过下面的代码读取Windows日志在C#中, string log = "Application"; EventLog demoLog = new EventLog(log); EventLogEntryCollection entries = demoLog.Entries; foreach (EventLogEntry entry in entries)

    -1热度

    1回答

    我有一个问题,使用USB 3.0端口连接我的东芝1 GB硬盘与戴尔XPS。这通常会导致连接不稳定。 一些相关的细节 OS:赢10 没有分区。 外部驱动程序FAT32上的文件系统。 同一硬盘正常工作与其他笔记本电脑中(运行Windows 7) 错误消息事件查看器登录 “是一个传呼期间在设备\设备检测到错误\ Harddisk1的\ DR3。”这个警告多次重复。 我已经试过如下: 重新安装USB驱动程

    1热度

    2回答

    我们在Windows Server 2008 r2标准的生产服务器中安装了Windows服务,并在其中安装了.NET Framework 4.5.2版。 事件ID:1026,.NET运行时异常: Application: XXX.Application.exe Framework Version: v4.0.30319 Description: The process was terminat

    0热度

    1回答

    我有一个Python代码,它使用Python的WMI模块来获取Windows事件查看器日志。但是我无法检索生成日志的进程的PID。 我的代码: wmi_obj = wmi.WMI('.') #Initialize WMI object and query. wmi_query = "SELECT * FROM Win32_NTLogEvent WHERE Logfile='System' AND

    1热度

    1回答

    作为我的安全管理职责的一部分,我需要查看域控制器上的Windows事件日志以查看失败的登录尝试。 我目前所做的是转到Windows事件查看器中的安全日志,并通过审核失败进行筛选。我必须每天都这样做。对于简单的任务而言,这是一个繁琐而繁琐的过程。 我希望能够使用Powershell来提取我需要的信息并将其导出到CSV,以便我可以轻松浏览信息并根据需要进行排序。 正如我试图的例子,我追平了以下内容:

    0热度

    1回答

    我尝试写入事件日志“应用程序”。我用了ScriptingGuy-Tutorial。如博客中所述,我使用以下命令在“以管理员身份运行”中注册源“ScS”--Powershell: New-EventLog -logname Application -source "ScS" 我没有收到错误消息或任何其他反馈。在注册表中我可以看到源路径 HKLM\System\CurrentControlSet\Se

    0热度

    1回答

    我正尝试使用任务计划程序将Windows Server事件日志保存为CSV以进行定期间隔。在任务调度程序中是否有内置函数或是否有特殊的脚本运行? 任何帮助表示赞赏。

    1热度

    1回答

    我想知道是否有任何Java库来读取evt/evtx文件。 已经提到链接 How to read .evtx extension file through java program Reading .evt/.evtx files directly 我发现我们可以用 Get-WinEvent -Path c:\path\to\eventlog.evtx | Export-Csv eventlog.c

    2热度

    1回答

    .NET运行时版本4.0.30319.34209 - 分析器已成功加载。 Profiler CLSID:“{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}”。进程ID(十进制):1440.消息ID:[0x2507]。

    4热度

    1回答

    EventSource和EventProvider类之间的主要区别是什么? 我知道这两个类都是ETW的事件提供者。如果两者不存在重大差异,那么有什么优点和缺点。 我使用EventSource类是因为我在网上发现了更多的示例/文档,并且实现Channel支持(写入事件查看器中的默认通道 - 管理,操作,分析和调试)似乎更直接,因为EventRegister类自动创建清单(描述为here)。