У меня есть код на C++, который довольно хорошо читает журналы событий приложений, безопасности или системы, используя вызовы OpenEventLog и ReadEventLog API. Я хочу прочитать журнал событий установки в Windows 7, поэтому я передаю «Настройка» в качестве имени журнала в OpenEventLog, но я просто возвращаю содержимое журнала приложений (это документированное поведение для неизвестных журналов). Как узнать журнал событий установки?Как просмотреть журнал событий установки в Windows 7
0
A
ответ
1
Я решил это. Поскольку журнал событий настройки является журналом нового формата, его можно открыть только с помощью новых вызовов API EvtQuery, EvtNext и т. Д., Старые функции OpenEventLog/ReadEventLog не работают над ним.
Смежные вопросы
- 1. Как просмотреть журнал событий, созданный в приложении для Windows?
- 2. Windows Forms Журнал событий
- 3. Как просмотреть журнал событий на UNIX
- 4. Журнал событий Windows
- 5. Как открыть журнал событий программно (.net, Windows 7 x64)?
- 6. Как очистить журнал событий Windows на диск?
- 7. читает журнал событий Windows по конкретному источнику
- 8. Как просмотреть журнал или результаты из PIP
- 9. Подписка на журнал событий Windows?
- 10. Как написать в журнал событий?
- 11. Нет категорий в Windows Журнал событий
- 12. Что такое журнал событий Windows
- 13. Как просмотреть события загрузки в Windows 7?
- 14. Как прочитать журнал событий Windows без EventMessageFile?
- 15. Как узнать журнал событий службы windows
- 16. Извлечь журнал событий Windows в CSV
- 17. Ввод данных XML в журнал событий Windows
- 18. Запись/чтение в журнал событий Windows
- 19. Запись в журнал событий Windows Запланированная задание
- 20. «Не удается открыть журнал для источника» - Windows 7 - веб-служба .NET - журнал событий
- 21. ID набора событий в журнал при записи журнала событий Windows
- 22. Как сохранить журнал событий в папке
- 23. Запись событий в журнал событий Windows с использованием Coldfusion
- 24. новый журнал событий связан журнал событий приложений
- 25. Журнал событий Windows и файл журнала
- 26. Журнал событий Windows Удаленные файлы Информация
- 27. Журнал событий Windows и текстовые журналы
- 28. Ошибка установки домашней установки RMySQL Windows 7
- 29. Прочитать журнал событий в C#
- 30. Запросить журнал событий Windows с помощью способа
Если мы хотим получить только последнее событие с конкретным «Event-id», то возможно ли это? – RDX
Похоже, это должно быть возможно. Параметр Query является выражением XPath, поэтому указание на что-то вроде Event/System [EventID = 4] и запрос на обратное направление может работать –