Windows7系统事件日志分析与编程
2014-08-07周鹏
微处理机 2014年4期
周 鹏
(92124部队计算机应用技术,大连116023)
Windows7系统事件日志分析与编程
周 鹏
(92124部队计算机应用技术,大连116023)
事件日志作为一种重要的系统管理工具,主要用于监视系统运行情况、查找系统故障根源和分析软件的执行流程等。对软件开发者而言,有必要从编程角度分析Windows7系统的事件日志架构体系。简要介绍NET Framework一个重要的事件日志类EventLog,以及使用EventLog类和C++/CLI语言实现事件日志创建、写入和删除的编程方法。
事件日志;事件源;EventLog类
1 引 言
Windows7系统有许多应用程序的活动都需要进行记录。对于大多数长时间不间断运行的服务(Service)而言,日志(Log)是管理员了解系统运行情况的最重要途径之一,如果有问题出现,日志也是发现和定位故障(Trouble Shooting)的第一手资料[1]。在开发应用程序时,如果使用常规的调试工具难以发现程序出错的原因,可以使用日志来记录程序的运行信息,帮助程序员分析查找问题。
Windows7使用事件日志(Event Log)机制来存储、记录、浏览和维护日志。该机制从NT 3.5开始得到支持,在Windows7中得到了进一步增强,是Windows平台上关键系统技术之一[2]。系统管理员可以使用事件查看器获得系统和应用程序的重要信息和警告信息。事件日志机制允许写入应用程序的信息。如果应用程序出现问题,应将错误信息写入事件日志,再用事件查看器读取这些信息。
以下将分析Windows7事件日志的架构体系,介绍.NET Framework事件日志类以及用C++/CLI代码片段展示事件日志的编程方法。
2 事件日志的架构体系
应用程序进程通过远程过……
登录APP查看全文
