Създай свой собствен дневник събитие в прозорци, прозорци за системни администратори

Щракнете с десния бутон на възела EventLog и да създадете нов ключ (New> Key)

Името на ключа в този случай ще бъде, и името на новото списание. По подразбиране, нов дневник (файл .evt) е създадена тук:

Можете да го преименувате, като промените низовата стойност в регистъра по своему.

След това трябва да добавите източник (източници) събития за новото списание. Създаване на нов ключ тип Multi-String име "източници", като параметри, за да предоставят имената на всички приложения, които ще използват това списание (всяко приложение на нов ред).

И копирайте всички клонове, които се интересуват от новите приложения се регистрирате нов клон zhurnala:

В моя пример, аз създадох своя собствена молба .NET 2.0, и аз искам да записвате събития в дневника, създаден от нас. За да направите това, ще се създаде нов регистър ключ EventMessageFile и въведете пътя до библиотеката zhurnalirovaniya.NET 2.0:

След това е необходимо да рестартирате Windows, и след системата ботуши ще видите един нов дневник на събития вижте Event Viewer-а. В случай, че вашата кандидатура по някаква причина, не пише събития в нов дневник, можете да го тествате да работи ръчно, отворете команден прозорец и се придвижете до директорията:

В този случай, ако го е направил добре ли трябва да видите прозорец, който информира, че събитието е успешно записан на дневника, или съобщение за грешка, както и причините за възникването му.

Малки актуализация статии по писма на читателите:

Горните инструкции за създаването на своя собствена списание е съсредоточен върху Microsoft операционни системи за сървъри семейство. А по-общ метод, който трябва да работи в по-голямата Windows следващия (различен път в ключовете на системния регистър):

Създаване на нов раздел в регистъра на (име на раздел - включително и името на дневник), пътят трябва да се създаде, както следва:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ EventLog \ NewEventLog. в който трябва да създаде следните клавиши:

  • «AutoBackupLogFiles» - тип DWORD, създаване или не лог архиви (0 - не се създаде)
  • «MAXSIZE» от типа на DWORD, максималният размер дневник в байтове, стойността трябва да е кратна на 64KB
  • «Задържане» - тип DWORD, съхраняването на записи в регистъра на събитията е пълен.
  • «File» - тип REG_EXPAND_SZ, низ, който съдържа по пътя към дефилето на списанието на вашия твърд диск, като% SystemRoot% \ System32 \ конфигурационния \ NewEventLog .evt)
  • «Източници» - вид REG_MULTI_SZ, тук е зададен списък на източниците на събития, чиито трупи трябва да получите в това списание, всеки източник с нова линия