Puncte:1

Cheia de registru dispare la repornire după ce este adăugată pentru a citi jurnalele de aplicații și servicii prin WMI

drapel cn

Am un VM Windows Server 2019 și încerc să colectez anumite jurnale de evenimente Windows folosind Get-WmiObject

Pentru a citi un canal de jurnal de evenimente în aplicații și servicii, am creat o cheie de registry și am configurat-o în mod similar cu acest post descrie procesul. Acest lucru a funcționat, dar când serverul repornește, cheia de registry creată de mine dispare. Acest lucru se întâmplă pe o imagine nou-nouță, așa că nu pot spune dacă există ceva specific care se rescrie HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\ la o repornire sau altceva. Nu am reușit să găsesc nicio documentație care să ofere răspunsul. Există ceva ce pot ajusta sau un model standard pentru a recrea cheile de la pornire?

Mulțumiri!

Editare: Aceasta este special pentru Windows Defender, deci subcheia creată este HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Microsoft-Windows-Windows Defender/Operational

Funcționează bine, dar când aparatul repornește, dispare. Pentru a folosi Get-WmiObject trebuie să creați această cheie pentru a colecta evenimente. Nu este un eveniment client pe care îl fac, ci doar folosind cele de ferestre OOB din secțiunea „Aplicații și servicii”.

drapel in
Care este calea exactă de registry pe care o creați? Am creat chei doar direct sub „eventlog”, nu cu subdosarul „analitic” sau „operație”, așa cum este descris în postarea la care ați făcut referire. Asta a funcționat întotdeauna. Este posibil să vă lipsească unele valori de registry necesare.
drapel in
De asemenea, puteți încerca să descărcați EventSentry Light (https://www.eventsentry.com) care are un instrument încorporat pentru a crea jurnale personalizate de evenimente. Asta a funcționat întotdeauna pentru mine și în trecut. Dacă funcționează, îl puteți dezinstala după aceea, deși probabil că veți plăcea oricum acel instrument dacă lucrați mult cu jurnalele de evenimente.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.