Wir haben eine Legacy-Anwendung, die auf einer Windows Server 2008-VM von Azure ausgeführt wird und die jede Minute oder so unser Windows-Ereignisprotokoll spammt. Ich habe keinen Zugriff auf die Quelle für das Codebit, das in das Ereignisprotokoll schreibt, sondern nur auf die DLL-Datei. Ich kann es auch nicht umschreiben, da es eine riesige Software ist, so sehr ich möchte.
Meine Frage ist also ... Kann ich die Ereignisquelle für bestimmte Nachrichten trotzdem blockieren ? Natürlich möchte ich nicht verhindern, dass die gesamte Ereignisquelle protokolliert wird, da sie hilfreiche Dinge protokolliert, wenn etwas schief geht. Es ist nur diese eine bestimmte Nachricht, die unser Serverprotokoll verstopft und ziemlich nervig wird!
{54849625-5478-4994-A5BA-3E3B0328C30D}
. Ich habe einen neuen Schlüssel erstellt[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-Security\{9580d7dd-0379-4658-9870-d5be7d52d6de}]
. Dann habe ich dasEnabled
DWORD mit dem0
Wert und derLoggerName
Zeichenfolge als hinzugefügtEventLog-Security
, aber es ist nicht blockiert.