2011-08-12 21 views
0

OpenEventLogとReadEventLog APIコールを使って、アプリケーション、セキュリティ、またはシステムのイベントログを読みやすくするC++コードがあります。 Windows 7のSetupイベントログを読んで、OpenEventLogにログ名として "Setup"を渡しますが、不明なログについては文書化された動作です。 セットアップイベントログを読むにはどうすればよいですか?Windows 7のセットアップイベントログを読むにはどうすればいいですか?

答えて

1

私はこれを解決しました。 セットアップイベントログは新しい形式のログであるため、新しいAPI呼び出しEvtQuery、EvtNextなどを使用してのみ開くことができます。古いOpenEventLog/ReadEventLog関数は機能しません。

+0

特定の「イベントID」を持つ最後のイベントだけを取得したい場合は可能ですか? – RDX

+0

これが可能であるかのように見えます。 QueryパラメータはXPath式なので、Event/System [EventID = 4]のようなものを指定してReverse方向を尋ねることができます –

関連する問題