У нас есть устаревшее приложение, работающее на виртуальной машине Windows Server 2008 из Azure, которое каждую минуту или около того рассылает спам в наш журнал событий Windows. У меня нет доступа к источнику той части кода, которая записывает в журнал событий, только к файлу dll. Я также не могу его переписать, поскольку это огромная программа, как бы мне этого ни хотелось.
Итак, мой вопрос ... Есть ли способ заблокировать источник событий для определенных сообщений? Очевидно, я не хочу блокировать журнал всего источника событий, поскольку он регистрирует полезные вещи, когда что-то идет не так, просто это конкретное сообщение забивает наш журнал сервера и становится довольно раздражающим!
Вы не можете остановить ведение журнала для определенного идентификатора события с помощью средств Windows, однако вы можете изменить настройки фильтра средства просмотра событий, чтобы некоторые элементы не отображались, если вы хотите, например, для создания пользовательского представления.
да, вы можете ... я собираюсь использовать предупреждение WLAN-AutoConfig с идентификатором 4001
сначала дважды щелкните ошибку / предупреждение в средстве просмотра событий, перейдите на вкладку сведений и запишите guid ({9580D7DD-0379-4658-9870-D5BE7D52D6DE})
теперь откройте regedit и перейдите в [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ WMI \ Autologger \ EventLog-System \ {9580d7dd-0379-4658-9870-d5be7d52d6de}]
справа, где находятся записи реестра, найдите «Включено», которое будет установлено в единицу, измените его на 0. Перезагрузитесь два раза, чтобы запись вступила в силу. это сработало для меня для трех ошибок / предупреждений, которые можно игнорировать
это должно работать для Windows Vista, 7 и 8 и их соответствующих экземпляров Windows Server. я не знаю насчет Windows 10, но вы можете попробовать
Используйте Server Manager или Perfomance MSC.
В разделе (Производительность) -> Наборы сборщиков данных-> Сеансы трассировки событий выберите EventLog-приложение и нажмите [ENTER].
Под Провайдеры трассировки вкладка (по умолчанию), посмотрите на Свойства список. Здесь вы найдете Уровень свойство, которое позволяет вам определять (фильтровать) уровень ведения журнала, как и следовало ожидать.