this प्रश्न का उत्तर मुझे मेरी ट्रेसिंग आवश्यकताओं के लिए "विंडोज़ के लिए इवेंट ट्रेसिंग" का उपयोग करने के लिए प्रेरित किया है। मैं NTrace पर आया हूं, जो सी # कोड से ईटीडब्ल्यू कार्यक्रमों का उत्पादन करने का एक अच्छा तरीका प्रतीत होता है (एक्सपी-संगत "क्लासिक प्रदाता" मॉडल का उपयोग करके)।"विंडोज़ के लिए इवेंट ट्रेसिंग" घटनाएं
हालांकि, इन घटनाओं को उपभोग करने के लिए एक आसान तरीका खोजने में असमर्थ हूं - उन्हें वास्तविक समय में देखने के लिए और/या उन्हें फ़ाइल में लॉग इन करने के लिए। मुझे मिला एकमात्र तरीका यह है कि एनटीआरएस दस्तावेज में वर्णित है: एक उपकरण का उपयोग जो केवल विंडोज डीडीके के हिस्से के रूप में उपलब्ध है।
फ़ील्ड में एक जटिल समस्या के मामले में, हमें उपयोगकर्ता से एक ट्रेस युक्त फ़ाइल बनाने के लिए पूछने की आवश्यकता हो सकती है। हम उपयोगकर्ताओं को डीडीके डाउनलोड करने या ऐसा करने के लिए कई जटिल संचालन करने के लिए नहीं कह सकते हैं।
क्या ईटीडब्ल्यू घटनाओं को एक फ़ाइल में लॉग करने के लिए एक सीधा, उपयोगकर्ता के अनुकूल तरीका है?
साथ ही, क्या किसी के लिए विंडोज विस्टा/7 पर ईटीडब्ल्यू कार्यक्रमों का उपभोग करना संभव है यदि वे व्यवस्थापक के रूप में नहीं चल रहे हैं?
इस जानकारी के लिए धन्यवाद। तो, विंडोज विस्टा और ऊपर, प्रतिबंधित उपयोगकर्ता वास्तविक समय में घटनाओं का उपभोग नहीं कर सकते हैं। क्या आप जानते हैं कि इन उपयोगकर्ताओं के लिए फ़ाइल में ईवेंट लॉगिंग को नियंत्रित करना संभव है? – user200783
ऐसा लगता है कि प्रतिबंधित उपयोगकर्ता किसी फ़ाइल में ईवेंट लॉगिंग को नियंत्रित नहीं कर सकते हैं। ऐसा करने के लिए, उपयोगकर्ता को ट्रेस नियंत्रक को नियोजित करना होगा, लेकिन http://msdn.microsoft.com/en-us/library/aa364117%28VS.85%29.aspx कहता है "केवल प्रशासनिक प्रावधान वाले उपयोगकर्ता। .. घटना ट्रेसिंग सत्रों को नियंत्रित कर सकते हैं "। – user200783
हाँ, विस्टा एक ड्रैग है। इसके आस-पास पहुंचने के लिए आप एक ऐसी सेवा में किए गए सभी ईवेंट ट्रेसिंग सामान प्राप्त कर सकते हैं जो एक विशेषाधिकार प्राप्त खाते के अंतर्गत चलता है। उपयोगकर्ता को ऊपर उठाने के लिए शायद आसान है। – Luke