Инструмент командной строки EventCreate.exe
регистрирует определяемый пользователем источник событий в реестре для использования средством просмотра журнала событий Windows, например:
eventcreate /t INFORMATION /ID 100 /L "Application" /SO [SourceName] /D "Description"
Я написал приложение, которое имеет собственные строки ресурсов журнала событий и зарегистрировано как источник событий, согласно MSDN, но не использует значение CustomSource
и работает нормально.
Я не могу найти никакой документации в MSDN или где-либо еще в Интернете о том, для чего именно предназначен CustomSource
. Ни один из зарегистрированных источников на моих машинах его не использует.
Кто-нибудь знает, для чего предназначен CustomSource
и как он работает? Это просто что-то внутреннее для EventCreate.exe
, или журнал событий Windows действительно использует его для чего-то?
CustomSource
(и похоже, что msi.dll здесь не имеет отношения). на основании этого мы можем предположить, что это скорее что-то внутреннее для EventCreate.exe - иначе какой-то другой системный бинарник должен содержать эту строку для запроса этого значения (не думайте, что оно содержится в закодированном виде). - person RbMm   schedule 16.01.2018EventCreate.exe
- person RbMm   schedule 17.01.2018