다음을 통해 공유


이벤트 로그 레코드

각 이벤트에 대한 정보는 이벤트 로그 레코드의 이벤트 로그에 저장됩니다. 이벤트 로그 레코드에는 시간, 형식 및 범주 정보가 포함됩니다. 자세한 내용은 EVENTLOGRECORD 구조를 참조하세요.

EVENTLOGRECORDRecordNumber 멤버에는 이벤트 로그 레코드에 대한 레코드 번호가 포함됩니다. 이벤트 로그에 기록된 첫 번째 레코드는 레코드 번호 1이고 다른 레코드는 순차적으로 번호가 매겨집니다. 레코드 번호가 ULONG_MAX 도달하면 다음 레코드 번호는 1이 아닌 0이 됩니다. 그러나 0을 사용하여 레코드를 찾습니다.

Retention 레지스트리 값이 0으로 설정된 경우 최대 로그 크기에 도달하면 이벤트 레코드를 덮어씁니다. 따라서 이벤트 로그에서 가장 오래된 레코드는 레코드 번호 1이 아닐 수 있습니다. 로그에서 가장 오래된 레코드를 식별하려면 GetOldestEventLogRecord 함수를 호출합니다. 그런 다음 GetNumberOfEventLogRecords 함수를 호출하고 반환된 값을 가장 오래된 레코드 번호에 추가하여 최신 레코드를 확인할 수 있습니다.

ReadEventLog 함수를 사용하여 이벤트 로그에서 개별 레코드를 읽을 수 있습니다. 자세한 내용은 이벤트 정보 쿼리를 참조하세요.