Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Службы - Остановить ведение отдельного журнала windows

Ответить
Настройки темы
Службы - Остановить ведение отдельного журнала windows

Новый участник


Сообщения: 18
Благодарности: 7

Профиль | Отправить PM | Цитировать


Здравствуйте. Есть ли возможность отключить в журнале событий windows определенные журналы?
У меня вот галочка "Включить ведение журнала" неактивна в свойствах выбранного журнала.

Проверил на чистой винде - тоже самое.

Есть ли способ, чтобы винда писала в лог только нужные мне журналы?
К примеру я хочу чтобы писались журналы "Система" и "Безопасность", а остальные не писались. Или наоборот.
В идеале чтобы можно было даже по фильтру кода события указывать, что писать а что нет.
К примеру - только события с кодом 100 пишутся в журнал, остальное игнорируется.

Единственное что я нашел это https://technet.microsoft.com/en-us/.../bb687437.aspx, но у меня не pro, может через реестр есть способ.
Сколько не искал, и максимум это - полностью отключить службу событий (которая тянет за собой другие важные). Но мне это не подходит.

Отправлено: 21:39, 02-08-2018

 

(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата eksman:
К примеру я хочу чтобы писались журналы "Система" и "Безопасность", а остальные не писались. Или наоборот. »
Зачем?
Цитата eksman:
В идеале чтобы можно было даже по фильтру кода события указывать, что писать а что нет.
К примеру - только события с кодом 100 пишутся в журнал, остальное игнорируется. »
Отчасти это можно реализовать для WMI - смотрите GUID в событии, потом Enabled = 0 в
Код: Выделить весь код
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\журнал\GUID
Через год, глядишь, все настроите :)

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 22:48, 02-08-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата Vadikan:
Зачем? »
Это хороший вопрос

Цитата Vadikan:
Отчасти это можно реализовать для WMI - смотрите GUID в событии, потом Enabled = 0 в »
Не понял, где именно смотреть GUID'ы? В свойствах отдельного события имеете ввиду?

Цитата Vadikan:
Через год, глядишь, все настроите »
Да, способ не идеальный, мягко говоря... Да и я не понял, как к примеру заблочить сразу "Application"? Только если все разделы внутри ветки "Application" править руками.

Вот странно то, что галочка недоступна, почему?)
Может кто знает более элегантный способ? Или хотя бы скриптик, который пробежится по реестру и сам проставит)

Отправлено: 23:03, 02-08-2018 | #3


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата eksman:
Это хороший вопрос »
На который у вас нет ответа. Ясно.

Цитата eksman:
где именно смотреть GUID'ы? В свойствах отдельного события имеете ввиду? »
Да

Цитата eksman:
Вот странно то, что галочка недоступна, почему?) »
Потому что отключить ведение журнала нельзя. Можно поставить минимальный размер и все.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 23:08, 02-08-2018 | #4


Новый участник


Сообщения: 18
Благодарности: 7

Профиль | Отправить PM | Цитировать


Я думаю, способ все же имеется, просто он не совсем очевиден.
Минимальный размер - проходили. Там меньше 1 mb не поставить.

Короче если кто-то знает более красивый способ - поделитесь, буду благодарен.

Отправлено: 23:12, 02-08-2018 | #5


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата Vadikan:
На который у вас нет ответа. Ясно. »
Ответ-то есть. Но он нехороший. Я лично что бы не придумал, так явно под п.3.18 и его собратьев попадаю. Не вижу иных вариантов, когда бы потребовалось запретить ведение журнала событий.

Отправлено: 23:32, 02-08-2018 | #6


Новый участник


Сообщения: 18
Благодарности: 7

Профиль | Отправить PM | Цитировать


Iska, Идите дальше, если у вас нет решения. Флудить не нужно.
Это сообщение посчитали полезным следующие участники:

Отправлено: 00:03, 03-08-2018 | #7



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Службы - Остановить ведение отдельного журнала windows

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Обновление KB3161102 избавляется от журнала Windows OSZone News Новости и события Microsoft 1 11-08-2016 14:03
Разное - [решено] Крякозябры в файле журнала ошибок Windows biomirror Microsoft Windows 10 9 19-03-2016 12:21
Интерфейс - Значки журнала событий Windows INF1NUM Microsoft Windows 7 6 01-04-2014 07:21
Bandwith/Quota - Windows. Контроль URL, ведение лога в прозрачн.режиме. Чем? Barit Сетевые технологии 2 11-03-2013 11:38
Описание событий из журнала ОС Windows SANIOK_AV Хочу все знать 4 04-11-2009 23:04




 
Переход