EventLog 使您可以访问或自定义 Windows 2000 事件日志,事件日志记录关于重要的软件或硬件事件的信息。通过 EventLog,可以读取现有日志,向日志中写入项,创建或删除事件源,删除日志,以及响应日志项。也可在创建事件源时创建新日志。 如果计算机上不存在调用 CreateEventSource 时指定的日志,系统会创建一个自定义日志并将您的应用程序注册为该日志的源。使用 EventLog 类从任何具有适当访问权限的事件日志中读取项或将项写入此事件日志。 注意 安全日志是只读的。 若要从日志中读取,请为 EventLog 指定 Log 名称和 MachineName(服务器计算机名称)。不需要指定 Source,因为只有写入日志时才需要源。Entries 成员由事件日志的项列表自动填充。 注意 如果是通过指定 Log/ MachineName 对连接到日志,则不需要指定 MachineName。如果不指定 MachineName,则假定为本地计算机“.”。 除了访问个别的事件日志及其项外,EventLog 类还提供了对所有事件日志的集合的访问。可以使用 EventLog 的静态(在 Visual Basic 中为 Shared)成员删除日志、获取日志列表、创建或删除源或者确定计算机是否已经包含特定的源。 Windows 2000 有三个默认日志:应用程序、系统和安全性。已安装的其他应用程序和服务(如 Active Directory)可以有附加的事件日志。可使用 EventLog 创建可通过服务器的事件查看器查看的自定义事件日志。 事件日志占用磁盘空间、处理器时间和其他系统资源。仅记录基本信息很重要。建议将事件日志调用放在错误路径中,而不是放在主代码路径中,以免对性能造成不利影响。 using System; public static void Main(){ 字体:大 中 小 |
![]() | 永久地址 http://www.shengfang.org/blog/p/EventLog.php |
![]() | 引用地址 http://www.shengfang.org/blog/tb.php?tb_id=1112747976 |
2005年4月6日08:39星期三 [Info资料]





