Udostępnij za pośrednictwem


Narzędzia dziennika zdarzeń systemu Windows

Dziennik zdarzeń systemu Windows udostępnia następujące narzędzia używane do tworzenia dostawcy.

Narzędzie Opis
Kompilator komunikatów (MC.exe) Narzędzie wiersza polecenia służące do kompilowania manifestów instrumentacji i plików tekstowych wiadomości.
WevtUtil.exe Narzędzie wiersza polecenia używane głównie do rejestrowania dostawcy na komputerze. Można go również użyć do uzyskiwania informacji o metadanych dotyczących dostawcy, jego zdarzeń i kanałów, do których rejestruje zdarzenia, oraz do wykonywania zapytań o zdarzenia z kanału lub pliku dziennika. Narzędzie WevtUtil.exe znajduje się w %windir%\System32. Aby uzyskać informacje o użyciu, wprowadź ciąg "wevtutil /?" w wierszu polecenia.
To polecenie jest ograniczone do członków grupy Administratorzy i musi być uruchamiane z podwyższonym poziomem uprawnień.