Windows-Ereignisprotokolltools

Das Windows-Ereignisprotokoll stellt die folgenden Tools bereit, die Sie zum Erstellen Ihres Anbieters verwenden.

Tool BESCHREIBUNG
Nachrichtencompiler (MC.exe) Ein Befehlszeilenprogramm, das zum Kompilieren von Instrumentierungsmanifesten und Nachrichtentextdateien verwendet wird.
WevtUtil.exe Ein Befehlszeilenprogramm, das hauptsächlich zum Registrieren Ihres Anbieters auf dem Computer verwendet wird. Sie können es auch verwenden, um Metadateninformationen über den Anbieter, seine Ereignisse und die Kanäle abzurufen, in denen Ereignisse protokolliert werden, und um Ereignisse aus einem Kanal oder einer Protokolldatei abzufragen. Das tool WevtUtil.exe ist in %windir%\System32 enthalten. Geben Sie für Nutzungsinformationen an einer Eingabeaufforderung "wevtutil /?" ein.
Dieser Befehl ist auf Mitglieder der Gruppe Administratoren beschränkt und muss mit erhöhten Berechtigungen ausgeführt werden.