Mamy starszą aplikację działającą na maszynie Wirtualnej systemu Windows Server 2008 z platformy Azure, która co minutę spamuje nasz dziennik zdarzeń systemu Windows. Nie mam dostępu do źródła fragmentu kodu zapisującego w dzienniku zdarzeń, tylko plik dll. Nie mogę go przepisać, ponieważ jest to ogromne oprogramowanie, o ile bym tego chciał.
Więc moje pytanie brzmi ... Czy w ogóle mogę zablokować źródło zdarzeń dla niektórych wiadomości ? Oczywiście nie chcę blokować rejestrowania całego źródła zdarzeń, ponieważ rejestruje przydatne rzeczy, gdy coś pójdzie nie tak, to tylko jedna konkretna wiadomość zapychająca dziennik serwera i robi się dość denerwująca!
{54849625-5478-4994-A5BA-3E3B0328C30D}
. Stworzyłem nowy klucz[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-Security\{9580d7dd-0379-4658-9870-d5be7d52d6de}]
. Następnie dodałemEnabled
DWORD z0
wartością iLoggerName
ciągiem jakoEventLog-Security
, ale nie jest zablokowany.