Tôi có thể tắt Nhật ký sự kiện Windows cho một dịch vụ nhất định không?


10

Chúng tôi có một ứng dụng cũ chạy trên Windows Server 2008 VM từ Azure đang spam nhật ký sự kiện windows của chúng tôi mỗi phút hoặc lâu hơn. Tôi không có quyền truy cập vào nguồn cho bit mã đang ghi vào nhật ký sự kiện, chỉ có tệp dll. Tôi không thể viết lại vì đây là một phần mềm lớn, nhiều như tôi muốn.

Vì vậy, câu hỏi của tôi là ... Có cách nào để tôi chặn nguồn sự kiện cho một số tin nhắn nhất định không? Rõ ràng, tôi không muốn chặn toàn bộ nguồn sự kiện đăng nhập vì nó ghi nhật ký những thứ hữu ích khi nó bị lỗi, chỉ một thông báo cụ thể này đang làm tắc nghẽn nhật ký máy chủ của chúng tôi và khá khó chịu!


Tôi đã thử nó trên win 10 với hướng dẫn {54849625-5478-4994-A5BA-3E3B0328C30D}. Tôi đã tạo một khóa mới [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-Security\{9580d7dd-0379-4658-9870-d5be7d52d6de}]. Sau đó, tôi đã thêm EnabledDWORD với 0giá trị và LoggerNamechuỗi như EventLog-Security, nhưng nó không bị chặn.
user412229

Câu trả lời:


6

Bạn không thể ngừng đăng nhập ID sự kiện cụ thể bằng phương tiện của Windows, tuy nhiên bạn có thể thay đổi cài đặt bộ lọc trình xem sự kiện để một số mục không được hiển thị nếu bạn muốn, tức là để tạo Chế độ xem tùy chỉnh.

nhập mô tả hình ảnh ở đây


Điều này thật tuyệt, cảm ơn! Tôi thực sự đã tạo chế độ xem tùy chỉnh cho chỉ dịch vụ spam ngoại trừ nhật ký 'Thông tin' sẽ ổn ngay bây giờ. Nhật ký ứng dụng vẫn sẽ bị spam.
simonlchilds

Vâng, nó sẽ như vậy, nhưng bạn sẽ không nhìn thấy nó trong Chế độ xem tùy chỉnh của bạn.
Volodymyr M.

2

vâng, bạn có thể ... tôi sẽ sử dụng cảnh báo id 4001 của sự kiện WLAN-AutoConfig

đầu tiên, nhấp đúp chuột vào lỗi / cảnh báo trong trình xem sự kiện và nhấp vào tab chi tiết và viết hướng dẫn ({9580D7DD-0379-4658-9870-D5BE7D52D6DE})

bây giờ hãy mở regedit và truy cập [HKEY_LOCAL_MACHINE \ HỆ THỐNG \ CurrentControlset \ Control \ WMI \ Autologger \ EventLog-System \ {9580d7dd-0379-4658-9870-d5be7d52d6de}]

ở bên phải nơi đăng ký, hãy tìm "Đã bật" sẽ được đặt thành một, thay đổi thành 0. khởi động lại hai lần để mục nhập có hiệu lực. điều này đã làm việc cho tôi vì ba lỗi / cảnh báo có thể bỏ qua

điều này sẽ làm việc cho windows vista, 7 và 8 và các đối tác máy chủ windows tương ứng của họ. Tôi không biết về windows 10, nhưng bạn có thể thử


đã không kiểm tra trong một thời gian dài nhưng dường như nó hoạt động trên windows 10 1809. Nó giúp tôi dừng các tin nhắn gây phiền nhiễu xuất hiện mỗi giây từ WHEA-Logger về lỗi phần cứng đã được sửa.
Alex

0

Sử dụng Trình quản lý máy chủ, hoặc Perfomance MSC.

Trong (Hiệu suất) -> Bộ thu thập dữ liệu-> Phiên theo dõi sự kiện, chọn EventLog-Application và nhấn [ENTER].

Trong tab Nhà cung cấp theo dõi (mặc định), hãy xem danh sách Thuộc tính . Tại đây bạn sẽ tìm thấy một thuộc tính Cấp độ , cho phép bạn xác định (bộ lọc) mức ghi nhật ký như bạn mong đợi.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.