the*_*ade 5 logging windows-event-log
我正在尝试用我的 Windows 日志测试一些 Splunk-y 的东西。但我想确定进入的日志,这样我就可以确定我正在正确地保留和丢弃日志。我真正在寻找的是类似于 unix/linux 上的“记录器”的 Windows(7,如果可能)等价物。
我找到了 EventCreate,但据我所知,我需要更改一些 Splunk 配置才能使用该数据。
这样的事情存在吗?
编辑
我应该包括我希望写入系统和/或安全日志。我意识到能够做到这一点会带来一些风险,但我希望这是可能的。
好吧,不知道为什么 EventCreate 不适合你。这将写入系统日志。您可以使用 PowerShell,这几乎是做任何事情的新答案。
盗自 http://winpowershell.blogspot.com/2006/07/writing-windows-events-using.html
$evt = new-object System.Diagnostics.EventLog("Application")
$evt.Source = "MyEvent"
$infoevent = [System.Diagnostics.EventLogEntryType]::Information
$evt.WriteEntry("My Test Event",$infoevent,70)
Run Code Online (Sandbox Code Playgroud)