EventLog.WriteEvent Metoda
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Zapíše lokalizovanou položku události do protokolu událostí.
Přetížení
| Name | Description |
|---|---|
| WriteEvent(String, EventInstance, Object[]) |
Zapíše položku protokolu událostí s danými daty události a řetězci pro nahrazení zpráv pomocí zadaného registrovaného zdroje událostí. |
| WriteEvent(EventInstance, Object[]) |
Zapíše lokalizovanou položku do protokolu událostí. |
| WriteEvent(EventInstance, Byte[], Object[]) |
Zapíše položku protokolu událostí s danými daty události, řetězci nahrazení zpráv a přidruženými binárními daty. |
| WriteEvent(String, EventInstance, Byte[], Object[]) |
Zapíše položku protokolu událostí s danými daty události, řetězci nahrazení zpráv a přidruženými binárními daty a pomocí zadaného registrovaného zdroje událostí. |
WriteEvent(String, EventInstance, Object[])
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
Zapíše položku protokolu událostí s danými daty události a řetězci pro nahrazení zpráv pomocí zadaného registrovaného zdroje událostí.
public:
static void WriteEvent(System::String ^ source, System::Diagnostics::EventInstance ^ instance, ... cli::array <System::Object ^> ^ values);
public static void WriteEvent(string source, System.Diagnostics.EventInstance instance, params object[] values);
static member WriteEvent : string * System.Diagnostics.EventInstance * obj[] -> unit
Public Shared Sub WriteEvent (source As String, instance As EventInstance, ParamArray values As Object())
Parametry
- source
- String
Název zdroje událostí zaregistrovaného pro aplikaci v zadaném počítači.
- instance
- EventInstance
Instance EventInstance , která představuje lokalizovanou položku protokolu událostí.
- values
- Object[]
Pole řetězců, které se mají sloučit do textu zprávy položky protokolu událostí.
Výjimky
Hodnota source je prázdný řetězec ("").
nebo
Hodnota source je null.
nebo
instance.InstanceId je menší než nula nebo větší než UInt16.MaxValue.
nebo
values obsahuje více než 256 prvků.
nebo
Jeden z values prvků je delší než 32766 bajtů.
nebo
Výsledkem názvu zdroje je cesta klíče registru delší než 254 znaků.
instance je null.
Klíč registru pro protokol událostí nelze otevřít.
Operační systém oznámil chybu při zápisu položky události do protokolu událostí. Kód chyby Systému Windows není k dispozici.
Příklady
Následující příklad zapíše položku informační události a položku upozornění události do existujícího protokolu událostí. Text zprávy události se zadává pomocí identifikátoru prostředku v souboru prostředku. Příklad předpokládá, že odpovídající soubor prostředků byl zaregistrován pro zdroj.
string sourceName = "SampleApplicationSource";
if(EventLog.SourceExists(sourceName))
{
// Define an informational event and a warning event.
// The message identifiers correspond to the message text in the
// message resource file defined for the source.
EventInstance myInfoEvent = new EventInstance(InformationMsgId, 0, EventLogEntryType.Information);
EventInstance myWarningEvent = new EventInstance(WarningMsgId, 0, EventLogEntryType.Warning);
// Insert the method name into the event log message.
string [] insertStrings = {"EventLogSamples.WriteEventSample2"};
// Write the events to the event log.
EventLog.WriteEvent(sourceName, myInfoEvent);
// Append binary data to the warning event entry.
byte [] binaryData = { 7, 8, 9, 10 };
EventLog.WriteEvent(sourceName, myWarningEvent, binaryData, insertStrings);
}
else
{
Console.WriteLine("Warning - event source {0} not registered",
sourceName);
}
Dim sourceName As String = "SampleApplicationSource"
If EventLog.SourceExists(sourceName)
' Define an informational event and a warning event.
' The message identifiers correspond to the message text in the
' message resource file defined for the source.
Dim myInfoEvent As EventInstance = new EventInstance(InformationMsgId, 0, EventLogEntryType.Information)
Dim myWarningEvent As EventInstance = new EventInstance(WarningMsgId, 0, EventLogEntryType.Warning)
' Insert the method name into the event log message.
Dim insertStrings() As String = {"EventLogSamples.WriteEventSample2"}
' Write the events to the event log.
EventLog.WriteEvent(sourceName, myInfoEvent, insertStrings)
' Append binary data to the warning event entry.
Dim binaryData() As Byte = { 7, 8, 9, 10 }
EventLog.WriteEvent(sourceName, myWarningEvent, binaryData, insertStrings)
Else
Console.WriteLine("Warning - event source {0} not registered", _
sourceName)
End If
Příklad používá následující textový soubor zprávy, integrovaný do knihovny prostředků EventLogMsgs.dll. Textový soubor zprávy je zdrojem, ze kterého se vytvoří soubor prostředku zprávy. Textový soubor zprávy definuje identifikátory prostředků a text pro řetězce vložení kategorie, zprávy události a parametru.
; // EventLogMsgs.mc
; // ********************************************************
; // Use the following commands to build this file:
; // mc -s EventLogMsgs.mc
; // rc EventLogMsgs.rc
; // link /DLL /SUBSYSTEM:WINDOWS /NOENTRY /MACHINE:x86 EventLogMsgs.Res
; // ********************************************************
; // - Event categories -
; // Categories must be numbered consecutively starting at 1.
; // ********************************************************
MessageId=0x1
Severity=Success
SymbolicName=INSTALL_CATEGORY
Language=English
Installation
.
MessageId=0x2
Severity=Success
SymbolicName=QUERY_CATEGORY
Language=English
Database Query
.
MessageId=0x3
Severity=Success
SymbolicName=REFRESH_CATEGORY
Language=English
Data Refresh
.
; // - Event messages -
; // *********************************
MessageId = 1000
Severity = Success
Facility = Application
SymbolicName = AUDIT_SUCCESS_MESSAGE_ID_1000
Language=English
My application message text, in English, for message id 1000, called from %1.
.
MessageId = 1001
Severity = Warning
Facility = Application
SymbolicName = AUDIT_FAILED_MESSAGE_ID_1001
Language=English
My application message text, in English, for message id 1001, called from %1.
.
MessageId = 1002
Severity = Success
Facility = Application
SymbolicName = GENERIC_INFO_MESSAGE_ID_1002
Language=English
My generic information message in English, for message id 1002.
.
MessageId = 1003
Severity = Warning
Facility = Application
SymbolicName = GENERIC_WARNING_MESSAGE_ID_1003
Language=English
My generic warning message in English, for message id 1003, called from %1.
.
MessageId = 1004
Severity = Success
Facility = Application
SymbolicName = UPDATE_CYCLE_COMPLETE_MESSAGE_ID_1004
Language=English
The update cycle is complete for %%5002.
.
MessageId = 1005
Severity = Warning
Facility = Application
SymbolicName = SERVER_CONNECTION_DOWN_MESSAGE_ID_1005
Language=English
The refresh operation did not complete because the connection to server %1 could not be established.
.
; // - Event log display name -
; // ********************************************************
MessageId = 5001
Severity = Success
Facility = Application
SymbolicName = EVENT_LOG_DISPLAY_NAME_MSGID
Language=English
Sample Event Log
.
; // - Event message parameters -
; // Language independent insertion strings
; // ********************************************************
MessageId = 5002
Severity = Success
Facility = Application
SymbolicName = EVENT_LOG_SERVICE_NAME_MSGID
Language=English
SVC_UPDATE.EXE
.
Poznámky
Tato metoda slouží k zápisu lokalizované položky do protokolu událostí pomocí zdroje, který je již registrován jako zdroj události pro příslušný protokol. Místo řetězcových hodnot zadáte vlastnosti události s identifikátory prostředků. Prohlížeč událostí používá identifikátory prostředků k zobrazení odpovídajících řetězců z lokalizovaného souboru prostředků pro zdroj. Před zápisem událostí pomocí identifikátorů prostředků musíte zdroj zaregistrovat do odpovídajícího souboru prostředků.
instance Vstupní instance určuje zprávu a vlastnosti události.
InstanceId
instance Nastavte vstup pro definovanou zprávu v souboru prostředku zdrojové zprávy. Volitelně můžete nastavit CategoryId a EntryType vstup instance pro definování kategorie a typu události položky události. Můžete také zadat pole řetězců nezávislých na jazyce, které se mají vložit do lokalizovaného textu zprávy. Nastavte values , null pokud zpráva události neobsahuje zástupné symboly formátování pro náhradní řetězce.
Před použitím WriteEventmusí být zadaný zdroj registrován pro protokol událostí . Zadaný zdroj musí být nakonfigurován pro zápis lokalizovaných položek do protokolu; Zdroj musí mít minimálně definovaný soubor prostředku zprávy.
Před zápisem první položky se zdrojem musíte vytvořit a nakonfigurovat zdroj událostí. Během instalace aplikace vytvořte nový zdroj událostí. Díky tomu může operační systém aktualizovat seznam registrovaných zdrojů událostí a jejich konfigurace. Pokud operační systém neaktualizuje seznam zdrojů událostí a pokusíte se napsat událost s novým zdrojem, operace zápisu selže. Nový zdroj můžete nakonfigurovat pomocí metody EventLogInstallernebo metody CreateEventSource . Abyste mohli vytvořit nový zdroj událostí, musíte mít na počítači oprávnění správce.
Zdroj musí být nakonfigurován buď pro zápis lokalizovaných položek, nebo pro zápis přímých řetězců. Tuto metodu WriteEntry použijte, pokud vaše aplikace zapisuje řetězcové hodnoty přímo do protokolu událostí.
Pokud vaše aplikace zapisuje položky pomocí identifikátorů prostředků i řetězcových hodnot, musíte zaregistrovat dva samostatné zdroje. Například nakonfigurujte jeden zdroj se soubory prostředků a pak tento zdroj v WriteEvent metodě použijte k zápisu položek pomocí identifikátorů prostředků do protokolu událostí. Pak vytvořte jiný zdroj bez souborů prostředků a použijte tento zdroj v WriteEntry metodě k zápisu řetězců přímo do protokolu událostí pomocí daného zdroje.
Viz také
Platí pro
WriteEvent(EventInstance, Object[])
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
Zapíše lokalizovanou položku do protokolu událostí.
public:
void WriteEvent(System::Diagnostics::EventInstance ^ instance, ... cli::array <System::Object ^> ^ values);
public void WriteEvent(System.Diagnostics.EventInstance instance, params object[] values);
[System.Runtime.InteropServices.ComVisible(false)]
public void WriteEvent(System.Diagnostics.EventInstance instance, params object[] values);
member this.WriteEvent : System.Diagnostics.EventInstance * obj[] -> unit
[<System.Runtime.InteropServices.ComVisible(false)>]
member this.WriteEvent : System.Diagnostics.EventInstance * obj[] -> unit
Public Sub WriteEvent (instance As EventInstance, ParamArray values As Object())
Parametry
- instance
- EventInstance
Instance EventInstance , která představuje lokalizovanou položku protokolu událostí.
- values
- Object[]
Pole řetězců, které se mají sloučit do textu zprávy položky protokolu událostí.
- Atributy
Výjimky
Vlastnost SourceEventLog nebyla nastavena.
nebo
Metoda se pokusila zaregistrovat nový zdroj událostí, ale název MachineName počítače není platný.
nebo
Zdroj je již zaregistrovaný pro jiný protokol událostí.
nebo
instance.InstanceId je menší než nula nebo větší než UInt16.MaxValue.
nebo
values obsahuje více než 256 prvků.
nebo
Jeden z values prvků je delší než 32766 bajtů.
nebo
Výsledkem názvu zdroje je cesta klíče registru delší než 254 znaků.
instance je null.
Klíč registru pro protokol událostí nelze otevřít.
Operační systém oznámil chybu při zápisu položky události do protokolu událostí. Kód chyby Systému Windows není k dispozici.
Příklady
Následující příklad zapíše dvě položky auditu do protokolu myNewLogudálostí . Příklad vytvoří nový zdroj událostí a nový protokol událostí, pokud neexistují v místním počítači. Text zprávy události se zadává pomocí identifikátoru prostředku v souboru prostředku.
// Create the event source if it does not exist.
string sourceName = "SampleApplicationSource";
if(!EventLog.SourceExists(sourceName))
{
// Call a local method to register the event log source
// for the event log "myNewLog." Use the resource file
// EventLogMsgs.dll in the current directory for message text.
string messageFile = String.Format("{0}\\{1}",
System.Environment.CurrentDirectory,
"EventLogMsgs.dll");
CreateEventSourceSample1(messageFile);
}
// Get the event log corresponding to the existing source.
string myLogName = EventLog.LogNameFromSourceName(sourceName,".");
EventLog myEventLog = new EventLog(myLogName, ".", sourceName);
// Define two audit events.
// The message identifiers correspond to the message text in the
// message resource file defined for the source.
EventInstance myAuditSuccessEvent = new EventInstance(AuditSuccessMsgId, 0, EventLogEntryType.SuccessAudit);
EventInstance myAuditFailEvent = new EventInstance(AuditFailedMsgId, 0, EventLogEntryType.FailureAudit);
// Insert the method name into the event log message.
string [] insertStrings = {"EventLogSamples.WriteEventSample1"};
// Write the events to the event log.
myEventLog.WriteEvent(myAuditSuccessEvent, insertStrings);
// Append binary data to the audit failure event entry.
byte [] binaryData = { 3, 4, 5, 6 };
myEventLog.WriteEvent(myAuditFailEvent, binaryData, insertStrings);
Dim sourceName As String = "SampleApplicationSource"
' Create the event source if it does not exist.
If Not EventLog.SourceExists(sourceName)
' Call a local method to register the event log source
' for the event log "myNewLog." Use the resource file
' EventLogMsgs.dll in the current directory for message text.
Dim messageFile As String = String.Format("{0}\\{1}", _
System.Environment.CurrentDirectory, _
"EventLogMsgs.dll")
CreateEventSourceSample1(messageFile)
End If
' Get the event log corresponding to the existing source.
Dim myLogName As String = EventLog.LogNameFromSourceName(sourceName,".")
Dim myEventLog As EventLog = new EventLog(myLogName, ".", sourceName)
' Define two audit events.
Dim myAuditSuccessEvent As EventInstance = new EventInstance(AuditSuccessMsgId, 0, EventLogEntryType.SuccessAudit)
Dim myAuditFailEvent As EventInstance = new EventInstance(AuditFailedMsgId, 0, EventLogEntryType.FailureAudit)
' Insert the method name into the event log message.
Dim insertStrings() As String = {"EventLogSamples.WriteEventSample1"}
' Write the events to the event log.
myEventLog.WriteEvent(myAuditSuccessEvent, insertStrings)
' Append binary data to the audit failure event entry.
Dim binaryData() As Byte = { 7, 8, 9, 10 }
myEventLog.WriteEvent(myAuditFailEvent, binaryData, insertStrings)
Příklad používá následující textový soubor zprávy, integrovaný do knihovny prostředků EventLogMsgs.dll. Textový soubor zprávy je zdrojem, ze kterého se vytvoří soubor prostředku zprávy. Textový soubor zprávy definuje identifikátory prostředků a text pro řetězce vložení kategorie, zprávy události a parametru.
; // EventLogMsgs.mc
; // ********************************************************
; // Use the following commands to build this file:
; // mc -s EventLogMsgs.mc
; // rc EventLogMsgs.rc
; // link /DLL /SUBSYSTEM:WINDOWS /NOENTRY /MACHINE:x86 EventLogMsgs.Res
; // ********************************************************
; // - Event categories -
; // Categories must be numbered consecutively starting at 1.
; // ********************************************************
MessageId=0x1
Severity=Success
SymbolicName=INSTALL_CATEGORY
Language=English
Installation
.
MessageId=0x2
Severity=Success
SymbolicName=QUERY_CATEGORY
Language=English
Database Query
.
MessageId=0x3
Severity=Success
SymbolicName=REFRESH_CATEGORY
Language=English
Data Refresh
.
; // - Event messages -
; // *********************************
MessageId = 1000
Severity = Success
Facility = Application
SymbolicName = AUDIT_SUCCESS_MESSAGE_ID_1000
Language=English
My application message text, in English, for message id 1000, called from %1.
.
MessageId = 1001
Severity = Warning
Facility = Application
SymbolicName = AUDIT_FAILED_MESSAGE_ID_1001
Language=English
My application message text, in English, for message id 1001, called from %1.
.
MessageId = 1002
Severity = Success
Facility = Application
SymbolicName = GENERIC_INFO_MESSAGE_ID_1002
Language=English
My generic information message in English, for message id 1002.
.
MessageId = 1003
Severity = Warning
Facility = Application
SymbolicName = GENERIC_WARNING_MESSAGE_ID_1003
Language=English
My generic warning message in English, for message id 1003, called from %1.
.
MessageId = 1004
Severity = Success
Facility = Application
SymbolicName = UPDATE_CYCLE_COMPLETE_MESSAGE_ID_1004
Language=English
The update cycle is complete for %%5002.
.
MessageId = 1005
Severity = Warning
Facility = Application
SymbolicName = SERVER_CONNECTION_DOWN_MESSAGE_ID_1005
Language=English
The refresh operation did not complete because the connection to server %1 could not be established.
.
; // - Event log display name -
; // ********************************************************
MessageId = 5001
Severity = Success
Facility = Application
SymbolicName = EVENT_LOG_DISPLAY_NAME_MSGID
Language=English
Sample Event Log
.
; // - Event message parameters -
; // Language independent insertion strings
; // ********************************************************
MessageId = 5002
Severity = Success
Facility = Application
SymbolicName = EVENT_LOG_SERVICE_NAME_MSGID
Language=English
SVC_UPDATE.EXE
.
Poznámky
Tato metoda slouží k zápisu lokalizované položky do protokolu událostí. Místo řetězcových hodnot zadáte vlastnosti události s identifikátory prostředků. Prohlížeč událostí používá identifikátory prostředků k zobrazení odpovídajících řetězců z lokalizovaného souboru prostředků pro objekt Source. Před zápisem událostí pomocí identifikátorů prostředků musíte zdroj zaregistrovat do odpovídajícího souboru prostředků.
instance Vstupní instance určuje zprávu a vlastnosti události.
InstanceId
instance Nastavte vstup pro definovanou zprávu v souboru prostředku zdrojové zprávy. Volitelně můžete nastavit CategoryId a EntryType vstup instance pro definování kategorie a typu události položky události. Můžete také zadat pole řetězců nezávislých na jazyce, které se mají vložit do lokalizovaného textu zprávy. Nastavte values , null pokud zpráva události neobsahuje zástupné symboly formátování pro náhradní řetězce.
Před použitím WriteEventje nutné nastavit Source vlastnost komponenty EventLog . Zadaný zdroj musí být nakonfigurován pro zápis lokalizovaných položek do protokolu; Zdroj musí mít minimálně definovaný soubor prostředku zprávy.
Před zápisem první položky se zdrojem musíte vytvořit a nakonfigurovat zdroj událostí. Během instalace aplikace vytvořte nový zdroj událostí. Díky tomu může operační systém aktualizovat seznam registrovaných zdrojů událostí a jejich konfigurace. Pokud operační systém neaktualizuje seznam zdrojů událostí a pokusíte se napsat událost s novým zdrojem, operace zápisu selže. Nový zdroj můžete nakonfigurovat pomocí metody EventLogInstallernebo metody CreateEventSource . Abyste mohli vytvořit nový zdroj událostí, musíte mít na počítači oprávnění správce.
Zdroj musí být nakonfigurován buď pro zápis lokalizovaných položek, nebo pro zápis přímých řetězců. Tuto metodu WriteEntry použijte, pokud vaše aplikace zapisuje řetězcové hodnoty přímo do protokolu událostí.
Pokud vaše aplikace zapisuje položky pomocí identifikátorů prostředků i řetězcových hodnot, musíte zaregistrovat dva samostatné zdroje. Například nakonfigurujte jeden zdroj se soubory prostředků a pak tento zdroj v WriteEvent metodě použijte k zápisu položek pomocí identifikátorů prostředků do protokolu událostí. Pak vytvořte jiný zdroj bez souborů prostředků a použijte tento zdroj v WriteEntry metodě k zápisu řetězců přímo do protokolu událostí pomocí daného zdroje.
Poznámka:
Pokud zapíšete položku do vzdáleného počítače, hodnota message řetězce nemusí být to, co očekáváte, pokud vzdálený počítač není spuštěný .NET.
message Řetězec také nemůže obsahovat %n, kde n je celočíselná hodnota (například %1), protože prohlížeč událostí ji považuje za řetězec vložení. Vzhledem k tomu, že ip adresa 6 (IPv6) může obsahovat tuto posloupnost znaků, nelze protokolovat zprávu události, která obsahuje adresu IPv6.
Viz také
Platí pro
WriteEvent(EventInstance, Byte[], Object[])
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
Zapíše položku protokolu událostí s danými daty události, řetězci nahrazení zpráv a přidruženými binárními daty.
public:
void WriteEvent(System::Diagnostics::EventInstance ^ instance, cli::array <System::Byte> ^ data, ... cli::array <System::Object ^> ^ values);
public void WriteEvent(System.Diagnostics.EventInstance instance, byte[] data, params object[] values);
[System.Runtime.InteropServices.ComVisible(false)]
public void WriteEvent(System.Diagnostics.EventInstance instance, byte[] data, params object[] values);
member this.WriteEvent : System.Diagnostics.EventInstance * byte[] * obj[] -> unit
[<System.Runtime.InteropServices.ComVisible(false)>]
member this.WriteEvent : System.Diagnostics.EventInstance * byte[] * obj[] -> unit
Public Sub WriteEvent (instance As EventInstance, data As Byte(), ParamArray values As Object())
Parametry
- instance
- EventInstance
Instance EventInstance , která představuje lokalizovanou položku protokolu událostí.
- data
- Byte[]
Pole bajtů, které obsahuje binární data přidružená k položce.
- values
- Object[]
Pole řetězců, které se mají sloučit do textu zprávy položky protokolu událostí.
- Atributy
Výjimky
Vlastnost SourceEventLog nebyla nastavena.
nebo
Metoda se pokusila zaregistrovat nový zdroj událostí, ale název MachineName počítače není platný.
nebo
Zdroj je již zaregistrovaný pro jiný protokol událostí.
nebo
instance.InstanceId je menší než nula nebo větší než UInt16.MaxValue.
nebo
values obsahuje více než 256 prvků.
nebo
Jeden z values prvků je delší než 32766 bajtů.
nebo
Výsledkem názvu zdroje je cesta klíče registru delší než 254 znaků.
instance je null.
Klíč registru pro protokol událostí nelze otevřít.
Operační systém oznámil chybu při zápisu položky události do protokolu událostí. Kód chyby Systému Windows není k dispozici.
Příklady
Následující příklad zapíše dvě položky auditu do protokolu myNewLogudálostí . Příklad vytvoří nový zdroj událostí a nový protokol událostí, pokud neexistují v místním počítači. Text zprávy události se zadává pomocí identifikátoru prostředku v souboru prostředku.
// Create the event source if it does not exist.
string sourceName = "SampleApplicationSource";
if(!EventLog.SourceExists(sourceName))
{
// Call a local method to register the event log source
// for the event log "myNewLog." Use the resource file
// EventLogMsgs.dll in the current directory for message text.
string messageFile = String.Format("{0}\\{1}",
System.Environment.CurrentDirectory,
"EventLogMsgs.dll");
CreateEventSourceSample1(messageFile);
}
// Get the event log corresponding to the existing source.
string myLogName = EventLog.LogNameFromSourceName(sourceName,".");
EventLog myEventLog = new EventLog(myLogName, ".", sourceName);
// Define two audit events.
// The message identifiers correspond to the message text in the
// message resource file defined for the source.
EventInstance myAuditSuccessEvent = new EventInstance(AuditSuccessMsgId, 0, EventLogEntryType.SuccessAudit);
EventInstance myAuditFailEvent = new EventInstance(AuditFailedMsgId, 0, EventLogEntryType.FailureAudit);
// Insert the method name into the event log message.
string [] insertStrings = {"EventLogSamples.WriteEventSample1"};
// Write the events to the event log.
myEventLog.WriteEvent(myAuditSuccessEvent, insertStrings);
// Append binary data to the audit failure event entry.
byte [] binaryData = { 3, 4, 5, 6 };
myEventLog.WriteEvent(myAuditFailEvent, binaryData, insertStrings);
Dim sourceName As String = "SampleApplicationSource"
' Create the event source if it does not exist.
If Not EventLog.SourceExists(sourceName)
' Call a local method to register the event log source
' for the event log "myNewLog." Use the resource file
' EventLogMsgs.dll in the current directory for message text.
Dim messageFile As String = String.Format("{0}\\{1}", _
System.Environment.CurrentDirectory, _
"EventLogMsgs.dll")
CreateEventSourceSample1(messageFile)
End If
' Get the event log corresponding to the existing source.
Dim myLogName As String = EventLog.LogNameFromSourceName(sourceName,".")
Dim myEventLog As EventLog = new EventLog(myLogName, ".", sourceName)
' Define two audit events.
Dim myAuditSuccessEvent As EventInstance = new EventInstance(AuditSuccessMsgId, 0, EventLogEntryType.SuccessAudit)
Dim myAuditFailEvent As EventInstance = new EventInstance(AuditFailedMsgId, 0, EventLogEntryType.FailureAudit)
' Insert the method name into the event log message.
Dim insertStrings() As String = {"EventLogSamples.WriteEventSample1"}
' Write the events to the event log.
myEventLog.WriteEvent(myAuditSuccessEvent, insertStrings)
' Append binary data to the audit failure event entry.
Dim binaryData() As Byte = { 7, 8, 9, 10 }
myEventLog.WriteEvent(myAuditFailEvent, binaryData, insertStrings)
Příklad používá následující textový soubor zprávy, integrovaný do knihovny prostředků EventLogMsgs.dll. Textový soubor zprávy je zdrojem, ze kterého se vytvoří soubor prostředku zprávy. Textový soubor zprávy definuje identifikátory prostředků a text pro řetězce vložení kategorie, zprávy události a parametru.
; // EventLogMsgs.mc
; // ********************************************************
; // Use the following commands to build this file:
; // mc -s EventLogMsgs.mc
; // rc EventLogMsgs.rc
; // link /DLL /SUBSYSTEM:WINDOWS /NOENTRY /MACHINE:x86 EventLogMsgs.Res
; // ********************************************************
; // - Event categories -
; // Categories must be numbered consecutively starting at 1.
; // ********************************************************
MessageId=0x1
Severity=Success
SymbolicName=INSTALL_CATEGORY
Language=English
Installation
.
MessageId=0x2
Severity=Success
SymbolicName=QUERY_CATEGORY
Language=English
Database Query
.
MessageId=0x3
Severity=Success
SymbolicName=REFRESH_CATEGORY
Language=English
Data Refresh
.
; // - Event messages -
; // *********************************
MessageId = 1000
Severity = Success
Facility = Application
SymbolicName = AUDIT_SUCCESS_MESSAGE_ID_1000
Language=English
My application message text, in English, for message id 1000, called from %1.
.
MessageId = 1001
Severity = Warning
Facility = Application
SymbolicName = AUDIT_FAILED_MESSAGE_ID_1001
Language=English
My application message text, in English, for message id 1001, called from %1.
.
MessageId = 1002
Severity = Success
Facility = Application
SymbolicName = GENERIC_INFO_MESSAGE_ID_1002
Language=English
My generic information message in English, for message id 1002.
.
MessageId = 1003
Severity = Warning
Facility = Application
SymbolicName = GENERIC_WARNING_MESSAGE_ID_1003
Language=English
My generic warning message in English, for message id 1003, called from %1.
.
MessageId = 1004
Severity = Success
Facility = Application
SymbolicName = UPDATE_CYCLE_COMPLETE_MESSAGE_ID_1004
Language=English
The update cycle is complete for %%5002.
.
MessageId = 1005
Severity = Warning
Facility = Application
SymbolicName = SERVER_CONNECTION_DOWN_MESSAGE_ID_1005
Language=English
The refresh operation did not complete because the connection to server %1 could not be established.
.
; // - Event log display name -
; // ********************************************************
MessageId = 5001
Severity = Success
Facility = Application
SymbolicName = EVENT_LOG_DISPLAY_NAME_MSGID
Language=English
Sample Event Log
.
; // - Event message parameters -
; // Language independent insertion strings
; // ********************************************************
MessageId = 5002
Severity = Success
Facility = Application
SymbolicName = EVENT_LOG_SERVICE_NAME_MSGID
Language=English
SVC_UPDATE.EXE
.
Poznámky
Tato metoda slouží k zápisu lokalizované položky s dalšími daty specifickými pro události do protokolu událostí. Místo řetězcových hodnot zadáte vlastnosti události s identifikátory prostředků. Prohlížeč událostí používá identifikátory prostředků k zobrazení odpovídajících řetězců z lokalizovaného souboru prostředků pro objekt Source. Před zápisem událostí pomocí identifikátorů prostředků musíte zdroj zaregistrovat do odpovídajícího souboru prostředků.
instance Vstupní instance určuje zprávu a vlastnosti události.
InstanceId
instance Nastavte vstup pro definovanou zprávu v souboru prostředku zdrojové zprávy. Volitelně můžete nastavit CategoryId a EntryType vstup instance pro definování kategorie a typu události položky události. Můžete také zadat pole řetězců nezávislých na jazyce, které se mají vložit do lokalizovaného textu zprávy. Nastavte values , null pokud zpráva události neobsahuje zástupné symboly formátování pro náhradní řetězce.
Zadejte binární data s událostí, pokud je nutné zadat další podrobnosti události. Pomocí parametru data můžete například zahrnout informace o konkrétní chybě. Prohlížeč událostí neinterpretuje přidružená data události; zobrazí data v kombinovaném šestnáctkovém a textovém formátu. Používejte data specifická pro události střídmě; zahrnout pouze v případě, že jste si jisti, že bude užitečné. Data specifická pro události můžete také použít k ukládání informací, které může aplikace zpracovávat nezávisle na prohlížeči událostí. Můžete například napsat prohlížeč speciálně pro vaše události nebo napsat program, který prohledá protokol událostí a vytvoří sestavy, které obsahují informace z dat specifických pro událost.
Před použitím WriteEventkomponenty je nutné nastavit Source vlastnost EventLog součásti . Zadaný zdroj musí být nakonfigurován pro zápis lokalizovaných položek do protokolu; Zdroj musí mít minimálně definovaný soubor prostředku zprávy.
Před zápisem první položky se zdrojem musíte vytvořit a nakonfigurovat zdroj událostí. Během instalace aplikace vytvořte nový zdroj událostí. Díky tomu může operační systém aktualizovat seznam registrovaných zdrojů událostí a jejich konfigurace. Pokud operační systém neaktualizuje seznam zdrojů událostí a pokusíte se napsat událost s novým zdrojem, operace zápisu selže. Nový zdroj můžete nakonfigurovat pomocí metody EventLogInstallernebo metody CreateEventSource . Abyste mohli vytvořit nový zdroj událostí, musíte mít na počítači oprávnění správce.
Poznámka:
Pokud před voláním MachineNameWriteEventnezadáte pro instanci EventLog , předpokládá se místní počítač (".").
Zdroj musí být nakonfigurován buď pro zápis lokalizovaných položek, nebo pro zápis přímých řetězců. Tuto metodu WriteEntry použijte, pokud vaše aplikace zapisuje řetězcové hodnoty přímo do protokolu událostí.
Pokud vaše aplikace zapisuje položky pomocí identifikátorů prostředků i řetězcových hodnot, musíte zaregistrovat dva samostatné zdroje. Například nakonfigurujte jeden zdroj se soubory prostředků a pak tento zdroj v WriteEvent metodě použijte k zápisu položek pomocí identifikátorů prostředků do protokolu událostí. Pak vytvořte jiný zdroj bez souborů prostředků a použijte tento zdroj v WriteEntry metodě k zápisu řetězců přímo do protokolu událostí pomocí daného zdroje.
Poznámka:
Pokud zapíšete položku do vzdáleného počítače, hodnota message řetězce nemusí být to, co očekáváte, pokud vzdálený počítač není spuštěn rozhraní .NET Framework.
message Řetězec také nemůže obsahovat %n, kde n je celočíselná hodnota (například %1), protože prohlížeč událostí ji považuje za řetězec vložení. Vzhledem k tomu, že ip adresa 6 (IPv6) může obsahovat tuto posloupnost znaků, nelze protokolovat zprávu události, která obsahuje adresu IPv6.
Viz také
Platí pro
WriteEvent(String, EventInstance, Byte[], Object[])
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
- Zdroj:
- EventLog.cs
Zapíše položku protokolu událostí s danými daty události, řetězci nahrazení zpráv a přidruženými binárními daty a pomocí zadaného registrovaného zdroje událostí.
public:
static void WriteEvent(System::String ^ source, System::Diagnostics::EventInstance ^ instance, cli::array <System::Byte> ^ data, ... cli::array <System::Object ^> ^ values);
public static void WriteEvent(string source, System.Diagnostics.EventInstance instance, byte[] data, params object[] values);
static member WriteEvent : string * System.Diagnostics.EventInstance * byte[] * obj[] -> unit
Public Shared Sub WriteEvent (source As String, instance As EventInstance, data As Byte(), ParamArray values As Object())
Parametry
- source
- String
Název zdroje událostí zaregistrovaného pro aplikaci v zadaném počítači.
- instance
- EventInstance
Instance EventInstance , která představuje lokalizovanou položku protokolu událostí.
- data
- Byte[]
Pole bajtů, které obsahuje binární data přidružená k položce.
- values
- Object[]
Pole řetězců, které se mají sloučit do textu zprávy položky protokolu událostí.
Výjimky
Hodnota source je prázdný řetězec ("").
nebo
Hodnota source je null.
nebo
instance.InstanceId je menší než nula nebo větší než UInt16.MaxValue.
nebo
values obsahuje více než 256 prvků.
nebo
Jeden z values prvků je delší než 32766 bajtů.
nebo
Výsledkem názvu zdroje je cesta klíče registru delší než 254 znaků.
instance je null.
Klíč registru pro protokol událostí nelze otevřít.
Operační systém oznámil chybu při zápisu položky události do protokolu událostí. Kód chyby Systému Windows není k dispozici.
Příklady
Následující příklad zapíše položku informační události a položku upozornění události do existujícího protokolu událostí. Text zprávy události se zadává pomocí identifikátoru prostředku v souboru prostředku. Příklad předpokládá, že odpovídající soubor prostředků byl zaregistrován pro zdroj.
string sourceName = "SampleApplicationSource";
if(EventLog.SourceExists(sourceName))
{
// Define an informational event and a warning event.
// The message identifiers correspond to the message text in the
// message resource file defined for the source.
EventInstance myInfoEvent = new EventInstance(InformationMsgId, 0, EventLogEntryType.Information);
EventInstance myWarningEvent = new EventInstance(WarningMsgId, 0, EventLogEntryType.Warning);
// Insert the method name into the event log message.
string [] insertStrings = {"EventLogSamples.WriteEventSample2"};
// Write the events to the event log.
EventLog.WriteEvent(sourceName, myInfoEvent);
// Append binary data to the warning event entry.
byte [] binaryData = { 7, 8, 9, 10 };
EventLog.WriteEvent(sourceName, myWarningEvent, binaryData, insertStrings);
}
else
{
Console.WriteLine("Warning - event source {0} not registered",
sourceName);
}
Dim sourceName As String = "SampleApplicationSource"
If EventLog.SourceExists(sourceName)
' Define an informational event and a warning event.
' The message identifiers correspond to the message text in the
' message resource file defined for the source.
Dim myInfoEvent As EventInstance = new EventInstance(InformationMsgId, 0, EventLogEntryType.Information)
Dim myWarningEvent As EventInstance = new EventInstance(WarningMsgId, 0, EventLogEntryType.Warning)
' Insert the method name into the event log message.
Dim insertStrings() As String = {"EventLogSamples.WriteEventSample2"}
' Write the events to the event log.
EventLog.WriteEvent(sourceName, myInfoEvent, insertStrings)
' Append binary data to the warning event entry.
Dim binaryData() As Byte = { 7, 8, 9, 10 }
EventLog.WriteEvent(sourceName, myWarningEvent, binaryData, insertStrings)
Else
Console.WriteLine("Warning - event source {0} not registered", _
sourceName)
End If
Příklad používá následující textový soubor zprávy, integrovaný do knihovny prostředků EventLogMsgs.dll. Textový soubor zprávy je zdrojem, ze kterého se vytvoří soubor prostředku zprávy. Textový soubor zprávy definuje identifikátory prostředků a text pro řetězce vložení kategorie, zprávy události a parametru.
; // EventLogMsgs.mc
; // ********************************************************
; // Use the following commands to build this file:
; // mc -s EventLogMsgs.mc
; // rc EventLogMsgs.rc
; // link /DLL /SUBSYSTEM:WINDOWS /NOENTRY /MACHINE:x86 EventLogMsgs.Res
; // ********************************************************
; // - Event categories -
; // Categories must be numbered consecutively starting at 1.
; // ********************************************************
MessageId=0x1
Severity=Success
SymbolicName=INSTALL_CATEGORY
Language=English
Installation
.
MessageId=0x2
Severity=Success
SymbolicName=QUERY_CATEGORY
Language=English
Database Query
.
MessageId=0x3
Severity=Success
SymbolicName=REFRESH_CATEGORY
Language=English
Data Refresh
.
; // - Event messages -
; // *********************************
MessageId = 1000
Severity = Success
Facility = Application
SymbolicName = AUDIT_SUCCESS_MESSAGE_ID_1000
Language=English
My application message text, in English, for message id 1000, called from %1.
.
MessageId = 1001
Severity = Warning
Facility = Application
SymbolicName = AUDIT_FAILED_MESSAGE_ID_1001
Language=English
My application message text, in English, for message id 1001, called from %1.
.
MessageId = 1002
Severity = Success
Facility = Application
SymbolicName = GENERIC_INFO_MESSAGE_ID_1002
Language=English
My generic information message in English, for message id 1002.
.
MessageId = 1003
Severity = Warning
Facility = Application
SymbolicName = GENERIC_WARNING_MESSAGE_ID_1003
Language=English
My generic warning message in English, for message id 1003, called from %1.
.
MessageId = 1004
Severity = Success
Facility = Application
SymbolicName = UPDATE_CYCLE_COMPLETE_MESSAGE_ID_1004
Language=English
The update cycle is complete for %%5002.
.
MessageId = 1005
Severity = Warning
Facility = Application
SymbolicName = SERVER_CONNECTION_DOWN_MESSAGE_ID_1005
Language=English
The refresh operation did not complete because the connection to server %1 could not be established.
.
; // - Event log display name -
; // ********************************************************
MessageId = 5001
Severity = Success
Facility = Application
SymbolicName = EVENT_LOG_DISPLAY_NAME_MSGID
Language=English
Sample Event Log
.
; // - Event message parameters -
; // Language independent insertion strings
; // ********************************************************
MessageId = 5002
Severity = Success
Facility = Application
SymbolicName = EVENT_LOG_SERVICE_NAME_MSGID
Language=English
SVC_UPDATE.EXE
.
Poznámky
Tato metoda slouží k zápisu lokalizované položky s dalšími daty specifickými pro události do protokolu událostí pomocí zdroje, který je již registrován jako zdroj události pro příslušný protokol. Místo řetězcových hodnot zadáte vlastnosti události s identifikátory prostředků. Prohlížeč událostí používá identifikátory prostředků k zobrazení odpovídajících řetězců z lokalizovaného souboru prostředků pro zdroj. Před zápisem událostí pomocí identifikátorů prostředků musíte zdroj zaregistrovat do odpovídajícího souboru prostředků.
instance Vstupní instance určuje zprávu a vlastnosti události.
InstanceId
instance Nastavte vstup pro definovanou zprávu v souboru prostředku zdrojové zprávy. Volitelně můžete nastavit CategoryId a EntryType vstup instance pro definování kategorie a typu události položky události. Můžete také zadat pole řetězců nezávislých na jazyce, které se mají vložit do lokalizovaného textu zprávy. Nastavte values , null pokud zpráva události neobsahuje zástupné symboly formátování pro náhradní řetězce.
Zadejte binární data s událostí, pokud je nutné zadat další podrobnosti události. Pomocí parametru data můžete například zahrnout informace o konkrétní chybě. Prohlížeč událostí neinterpretuje přidružená data události; zobrazí data v kombinovaném šestnáctkovém a textovém formátu. Používejte data specifická pro události střídmě; zahrnout pouze v případě, že jste si jisti, že bude užitečné. Data specifická pro události můžete také použít k ukládání informací, které může aplikace zpracovávat nezávisle na prohlížeči událostí. Můžete například napsat prohlížeč speciálně pro vaše události nebo napsat program, který prohledá protokol událostí a vytvoří sestavy, které obsahují informace z dat specifických pro událost.
Před použitím WriteEventmusí být zadaný zdroj registrován pro protokol událostí . Zadaný zdroj musí být nakonfigurován pro zápis lokalizovaných položek do protokolu; Zdroj musí mít minimálně definovaný soubor prostředku zprávy.
Před zápisem první položky se zdrojem musíte vytvořit a nakonfigurovat zdroj událostí. Během instalace aplikace vytvořte nový zdroj událostí. Díky tomu může operační systém aktualizovat seznam registrovaných zdrojů událostí a jejich konfigurace. Pokud operační systém neaktualizuje seznam zdrojů událostí a pokusíte se napsat událost s novým zdrojem, operace zápisu selže. Nový zdroj můžete nakonfigurovat pomocí metody EventLogInstallernebo metody CreateEventSource . Abyste mohli vytvořit nový zdroj událostí, musíte mít na počítači oprávnění správce.
Zdroj musí být nakonfigurován buď pro zápis lokalizovaných položek, nebo pro zápis přímých řetězců. Tuto metodu WriteEntry použijte, pokud vaše aplikace zapisuje řetězcové hodnoty přímo do protokolu událostí.
Pokud vaše aplikace zapisuje položky pomocí identifikátorů prostředků i řetězcových hodnot, musíte zaregistrovat dva samostatné zdroje. Například nakonfigurujte jeden zdroj se soubory prostředků a pak tento zdroj v WriteEvent metodě použijte k zápisu položek pomocí identifikátorů prostředků do protokolu událostí. Pak vytvořte jiný zdroj bez souborů prostředků a použijte tento zdroj v WriteEntry metodě k zápisu řetězců přímo do protokolu událostí pomocí daného zdroje.