Narzędzia dziennika zdarzeń systemu Windows
Dziennik zdarzeń systemu Windows udostępnia następujące narzędzia używane do tworzenia dostawcy.
Narzędzie | Opis |
---|---|
Kompilator komunikatów (MC.exe) | Narzędzie wiersza polecenia służące do kompilowania manifestów instrumentacji i plików tekstowych wiadomości. |
WevtUtil.exe | Narzędzie wiersza polecenia używane głównie do rejestrowania dostawcy na komputerze. Można go również użyć do uzyskiwania informacji o metadanych dotyczących dostawcy, jego zdarzeń i kanałów, do których rejestruje zdarzenia, oraz do wykonywania zapytań o zdarzenia z kanału lub pliku dziennika. Narzędzie WevtUtil.exe znajduje się w %windir%\System32. Aby uzyskać informacje o użyciu, wprowadź ciąg "wevtutil /?" w wierszu polecenia. To polecenie jest ograniczone do członków grupy Administratorzy i musi być uruchamiane z podwyższonym poziomem uprawnień. |