从事件日志读取

事件查看器应用程序使用 OpenEventLog 函数打开事件源的事件日志。 然后,事件查看器可以使用 ReadEventLog 函数从日志中读取事件记录。 ReadEventLog 返回一个缓冲区,其中包含 EVENTLOGRECORD 结构和描述记录的事件的其他信息。 下图演示了此过程。

从事件日志中读取

有关示例代码,请参阅 查询事件信息