当前位置: 首页> 健康> 科研 > 不定时更换域名请务必收藏_张雪峰说软件工程_百度热搜榜排名今日p2p_网站关键词公司

不定时更换域名请务必收藏_张雪峰说软件工程_百度热搜榜排名今日p2p_网站关键词公司

时间:2025/7/18 2:34:41来源:https://blog.csdn.net/Trustport/article/details/146954812 浏览次数:1次
不定时更换域名请务必收藏_张雪峰说软件工程_百度热搜榜排名今日p2p_网站关键词公司
public void initMonitorEventLog()
{EventLogSession session = new EventLogSession();EventLogQuery query = new EventLogQuery("Security", PathType.LogName,   "*[System/EventID=4663]") {TolerateQueryErrors = true,Session = session};EventLogWatcher logWatcher = new EventLogWatcher(query);logWatcher.EventRecordWritten += new    EventHandler<EventRecordWrittenEventArgs>(LogWatcher_EventRecordWritten);try{logWatcher.Enabled = true;}catch (EventLogException ex){Console.WriteLine(ex.Message);Console.ReadLine();}    
}
private void LogWatcher_EventRecordWritten(object sender, EventRecordWrittenEventArgs e)
{EventRecord eventRecord = e.EventRecord;var time = e.EventRecord.TimeCreated;var id = e.EventRecord.Id;var logname = e.EventRecord.LogName;var level = e.EventRecord.Level;var task = e.EventRecord.TaskDisplayName;var opCode = e.EventRecord.OpcodeDisplayName;var machineName = e.EventRecord.MachineName;string providerName = eventRecord.ProviderName;eventRecord.ToXml();Console.WriteLine(eventRecord.FormatDescription());//Console.WriteLine($@"{time}, {id}, {logname}, {level}, {task}, {opCode}, {machineName},{providerName}");
}

其中,EventLogQuery构造函数的第三个参数是Windows日志的查询筛选条件。我在网上查想要筛选监视多个EventID的情况,按照XPath的语法写,一直都没办法写对。后面受到外国博主的启发,在下图的Windows日志里面设置筛选条件,然后切换XML的视图,能看到自动生成的查询条件,复制到代码里就行了。

*[System[(EventID=4663 or EventID=5142 or EventID=5144)]]

就是这个条件,复制到代码里就搞定了。

关键字:不定时更换域名请务必收藏_张雪峰说软件工程_百度热搜榜排名今日p2p_网站关键词公司

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: