imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Компьютеры > Программирование
Опции темы
Старый 08.07.2004, 21:50     # 1
PhoeniX
Advanced Member
 
Аватар для PhoeniX
 
Регистрация: 12.05.2004
Пол: Male
Сообщения: 482

PhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собой
Журнал аудита в Windows 2000

Нужно написать на Builder работу с журналом аудита. Конкретно: параметры аудита, анализ журнала аудита, удаление журнала от имени System, выборочное удаление записей. Подскажите кто знает, а еще лучше киньте ссылки, где все нормально изложено лучше на русском языке.
PhoeniX вне форума  
Старый 09.07.2004, 15:31     # 2
gandalf_g
Junior Member
 
Регистрация: 09.12.2003
Адрес: Москва
Сообщения: 62

gandalf_g Путь к славе только начался
все записи лежат тут:
SYSTEM\\CurrentControlSet\\Services\\EventLog

API соответствующий не нашел, есть примеры которые пишут в лог, а вот чтобы управлять логом..
__________________
не учите людей думать, они вам этого не простят...
gandalf_g вне форума  
Старый 26.07.2004, 22:34     # 3
PhoeniX
Advanced Member
 
Аватар для PhoeniX
 
Регистрация: 12.05.2004
Пол: Male
Сообщения: 482

PhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собой
Нашел функции API:
OpenEventLog
ReadEventLog - заполняет структуру EVENTLOGRECORD
ClearEventLog
CloseEventLog

Проблема: номера некоторых событий отражаются неверно: например, событие номер 4097 отображается, как 1073745921
событие номер 542 отображается, как 1269629470
и т.д.
Что это может быть?

Также неплохо бы было найти подробное описание этих функций.

Кстати, так и не нашел ничего, через что можно былобы удалять отдельные события.
PhoeniX вне форума  
Старый 27.07.2004, 01:01     # 4
joker99
Full Member
 
Аватар для joker99
 
Регистрация: 19.07.2003
Адрес: Israel
Сообщения: 924

joker99 Популярный человек на этом форумеjoker99 Популярный человек на этом форумеjoker99 Популярный человек на этом форумеjoker99 Популярный человек на этом форумеjoker99 Популярный человек на этом форумеjoker99 Популярный человек на этом форумеjoker99 Популярный человек на этом форуме
А здесь смотрел?
http://msdn.microsoft.com/library/en...asp?frame=true
__________________
Столько дел, что и работой занятся некогда...
joker99 вне форума  
Старый 11.11.2004, 18:50     # 5
arcman
Guest
 
Сообщения: n/a

Exclamation

Цитата:
Проблема: номера некоторых событий отражаются неверно: например, событие номер 4097 отображается, как 1073745921 событие номер 542 отображается, как 1269629470 и т.д. Что это может быть?
Номер события кодируется в младшем слове (первые 16 бит)
 


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 22:49.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.