![]() |
Журнал аудита в Windows 2000
Нужно написать на Builder работу с журналом аудита. Конкретно: параметры аудита, анализ журнала аудита, удаление журнала от имени System, выборочное удаление записей. Подскажите кто знает, а еще лучше киньте ссылки, где все нормально изложено лучше на русском языке.
|
все записи лежат тут:
SYSTEM\\CurrentControlSet\\Services\\EventLog API соответствующий не нашел, есть примеры которые пишут в лог, а вот чтобы управлять логом.. :confused: |
Нашел функции API:
OpenEventLog ReadEventLog - заполняет структуру EVENTLOGRECORD ClearEventLog CloseEventLog Проблема: номера некоторых событий отражаются неверно: например, событие номер 4097 отображается, как 1073745921 событие номер 542 отображается, как 1269629470 и т.д. Что это может быть? Также неплохо бы было найти подробное описание этих функций. Кстати, так и не нашел ничего, через что можно былобы удалять отдельные события. |
А здесь смотрел?
http://msdn.microsoft.com/library/en...asp?frame=true |
Цитата:
|
| Часовой пояс GMT +4, время: 00:22. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.