我的工作如下 -
LPWSTR pwsPath = L"Microsoft-Windows-Diagnostics-Performance/Operational";
LPWSTR pwsQuery = L"Event/System[EventID=100]";
hResults = EvtQuery(NULL, pwsPath, pwsQuery,
EvtQueryChannelPath | EvtQueryReverseDirection);
Run Code Online (Sandbox Code Playgroud)
可以通过转到事件日志上的"属性"并使用其全名来找到通道名称.
错误15000是由于我尝试使用给定的标志而不是通道名称打开日志文件.
| 归档时间: |
|
| 查看次数: |
2342 次 |
| 最近记录: |