У нас есть устаревшее приложение, работающее на виртуальной машине Windows Server 2008 из Azure, которое каждую минуту рассылает спам в нашем журнале событий Windows. У меня нет доступа к источнику для кода, который записывается в журнал событий, только файл DLL. Я также не могу переписать его, так как это огромное программное обеспечение, как бы мне этого ни хотелось.
Итак, мой вопрос ... Есть ли у меня возможность заблокировать источник событий для определенных сообщений ? Очевидно, я не хочу блокировать весь источник событий от регистрации, поскольку он записывает полезные вещи, когда он идет не так, просто это одно конкретное сообщение засоряет журнал нашего сервера и становится довольно раздражающим!
{54849625-5478-4994-A5BA-3E3B0328C30D}
. Я создал новый ключ[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-Security\{9580d7dd-0379-4658-9870-d5be7d52d6de}]
. Затем я добавилEnabled
DWORD со0
значением иLoggerName
строку какEventLog-Security
, но он не заблокирован.