|
|
|
Что происходит с номером события в EventLog при его переполнении?
|
|||
|---|---|---|---|
|
#18+
В системах пост-vista с новым eventlog'ом? А в системах с старым eventlog'ом, типо Windows Server 2003 R2? А если журнал перезаписывает старые записи? Индекс сбрасывается в ноль или во время прихода первого события в журнал ему присваивается индекс 1 и до бесконечности они растут? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.11.2012, 12:42 |
|
||
|
Что происходит с номером события в EventLog при его переполнении?
|
|||
|---|---|---|---|
|
#18+
OldWisecat, о каком номере идет речь? В свойсвах события никакого порядкового номера или индекса нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.11.2012, 13:32 |
|
||
|
Что происходит с номером события в EventLog при его переполнении?
|
|||
|---|---|---|---|
|
#18+
bazile, вот об этом, если смотреть XML события виндовз 7 <EventRecordID>3372</EventRecordID>. Где он находится в старом ивентлоге - неизвестно, да и не нужно, это индекс записи в журнале событий, Entry.Index ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.11.2012, 16:04 |
|
||
|
Что происходит с номером события в EventLog при его переполнении?
|
|||
|---|---|---|---|
|
#18+
OldWisecat, быстрый поиск дал две страницы - EventRecordID uniqueness и EventRecordID Element . Похоже что EventRecordID это беззнаковое 8 байтовое целое число. Следовательно максимальное значение 18 446 744 073 709 551 615. Это очень много, но тем не менее предел есть. Думаю что EventRecordID будет сброшен в 1 (или 0) в случае переполнения, но это только предположение. Почему тебя это заинтересовало? Что ты собираешься делать с EventRecordID? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2012, 02:43 |
|
||
|
Что происходит с номером события в EventLog при его переполнении?
|
|||
|---|---|---|---|
|
#18+
bazile, да я пишу парсилку eventlog'a для старый версий windows, где был старый апи доступа к журналу. Его я не осилил, к сожалению, так что пишу на дотнете с примененением класса Eventlog, а он не предоставляет механизма закладок, как новый WinAPI. Поэтому я хотел реализовать механизм закладок самостоятельно, так как неизвестно что с моим набыдлокоденным сервисом будет происходить вообще, а с закладкой он при запуске может выбрать недостающие события и записать их в лог. Служба для пост-виста апи доступа к журналу у меня написана на Visual C++, но для старых API она не катит вообще, к сожалению. Спасибо за помощь! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2012, 09:59 |
|
||
|
Что происходит с номером события в EventLog при его переполнении?
|
|||
|---|---|---|---|
|
#18+
bazile, вот то, что в этой статье описано, только без powershell, без баз и с подпиской на ивент и в виде службы виндовс ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2012, 10:02 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=38039997&tid=1496142]: |
0ms |
get settings: |
6ms |
get forum list: |
20ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
153ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
56ms |
get tp. blocked users: |
1ms |
| others: | 205ms |
| total: | 460ms |

| 0 / 0 |
