2012-04-09 5 views
5

Do tej pory wszystkie moje aplikacje logowały się tylko do plików. To działa dobrze dla mnie i nigdy nie miałem z tym żadnego problemu.Kiedy logować się do dziennika zdarzeń systemu Windows?

Mój znajomy zasugerował, że mogę również użyć dziennika zdarzeń Windows, ale nie jestem tego pewien. Zawsze miałem pomysł, że Dziennik Zdarzeń dotyczy tylko bardzo ważnych wiadomości i nie powinienem pisać do niego, jeśli można tego uniknąć.

Kiedy mogę/powinienem zapisać w dzienniku zdarzeń okna?

Odpowiedz

4

Przede wszystkim można zarejestrować swój własny dziennik zdarzeń oprócz trzech wartości domyślnych (System, Aplikacja, Zabezpieczenia), a tym samym oddzielić wiadomości od reszty. Jest to jedna z często pomijanych możliwości.

Ogólnie rzecz biorąc, chciałbym zawsze zalecać korzystanie z tabel wiadomości w plikach binarnych i obiektów dziennika zdarzeń na dowolną metodę parzenia do domu. Powody są proste:

  1. można zalogować się do zdalnych łatwo w razie potrzeby (lub lokalna)
  2. można odczytać dziennik zdarzeń ze zdalnej maszyny (np administrator może notować dzienniki zdarzeń w jego domeny na dowolnym komputerze klienckim)
  3. stoły wiadomość zaoszczędzić przestrzeń
  4. stoły wiadomość umożliwiają łatwą lokalizację
+0

Nieco dodatkowych informacji tutaj, szukaj na stronie "tabela wiadomości": http://oreilly.com/catalog/winlog/chapter/ch02.html –

5

moim zdaniem, decyzja o tym, czy aby nie logować się do dziennika zdarzeń systemu Windows, zależy od aplikacji i ludzie używający twojego oprogramowania.

Z pewnością nie ma problemu z logowaniem do dziennika zdarzeń, a każdy, kto stosuje rozwiązanie do monitorowania logów, doceni twoje wysiłki.

Ogólnie rzecz biorąc, zdecydowanie należy unikać rejestrowania komunikatów typu "debugowanie" w dzienniku zdarzeń lub wszystkiego, co powoduje powstanie dużej ilości wiadomości w krótkim czasie. Jednak wszelkie informacje przydatne dla osoby zarządzającej oprogramowaniem mogą (i powinny) być rejestrowane w dzienniku zdarzeń.

STATUS_ACCESS_DENI wspomniał również o lokalizacji, co jest ważną zaletą w stosunku do tradycyjnego rejestrowania.

rzeczy jak by się zalogować:

  • błędów i ostrzeżeń, które wymagają interwencji
  • Istotne raportów stanu (oprogramowanie uruchamiane, zatrzymywane, zaktualizowane się, itd.)

Możesz spójrz na ten artykuł na blogu, który opisuje, jak utworzyć własną bibliotekę wiadomości, preferowany sposób logowania do dziennika zdarzeń Windows:

http://www.eventlogblog.com/blog/2010/11/creating-your-very-own-event-m.html

Należy pamiętać, że należy zaprojektować rejestrowanie, aby nie zanieczyścić dziennika zdarzeń zduplikowanymi zdarzeniami w krótkim czasie. Na przykład serwer Microsoft SQL Server rejestruje tysiące identycznych zdarzeń w ciągu kilku sekund w pewnych okolicznościach. Może to być frustrujące dla administratora systemu. Większość rozwiązań do monitorowania logów może to wyjaśnić, ale nadal jest denerwująca.

Dolna linia: Tak, należy rozważyć rejestrację w dzienniku zdarzeń.