我的Windows服务写入事件日志,但我遇到了各种问题,这是正确的.所以在这个过程中我使用了许多不同的名字.我跟着一篇文章描述了如何在Windows服务中设置事件日志.因此,在设计器中添加EventLog组件后,我已将其添加到构造函数中:
if (!System.Diagnostics.EventLog.SourceExists("AS0604"))
System.Diagnostics.EventLog.CreateEventSource("AS0604", "SIRR");
eventLog1.Source = "AS0604";
eventLog1.Log = "SIRR";
eventLog1.WriteEntry("AS is initializing...", EventLogEntryType.Information, 16);
Run Code Online (Sandbox Code Playgroud)
我发现,如果源名称与Windows服务的服务名称相同,则会出现问题.但是我一直在为Log和Source更改名称.该
EventLog[] eventLogs = EventLog.GetEventLogs();
Run Code Online (Sandbox Code Playgroud)
列出事件日志,我能够删除那些我没有使用EventLog.Delete命令.
但这是如何工作的?这些已删除的日志中是否仍有已注册的来源?我可以获得注册来源列表吗?
从它的一些好处开始,看起来答案是你无法从这个API获得一个源列表.删除日志会删除在其中注册的源.
此页面告诉您如何使用直接注册表访问来执行此操作:
由于接受的答案丢失了,这里是另一个。不幸的是,我发现除了直接检查 Windows 注册表之外别无选择。
PowerShell (Get-ChildItem HKLM:\SYSTEM\CurrentControlSet\Services\EventLog\<EventLogPathName>).pschildname例如,列出 Windows应用程序事件日志的来源:
PowerShell (Get-ChildItem HKLM:\SYSTEM\CurrentControlSet\Services\EventLog\Application).pschildname在阅读了几个来源后,我抛出了这个问题。不幸的是,没有一个是非常清楚或直接的。
通过powershell:
Get-EventLog -LogName Application |Select-Object Source -Unique
Run Code Online (Sandbox Code Playgroud)