Narzędzia dziennika zdarzeń systemu Windows

Dziennik zdarzeń systemu Windows udostępnia następujące narzędzia używane do tworzenia dostawcy.

Narzędzie Opis
Kompilator komunikatów (MC.exe) Narzędzie wiersza polecenia służące do kompilowania manifestów instrumentacji i plików tekstowych wiadomości.
WevtUtil.exe Narzędzie wiersza polecenia używane głównie do rejestrowania dostawcy na komputerze. Można go również użyć do uzyskiwania informacji o metadanych dotyczących dostawcy, jego zdarzeń i kanałów, do których rejestruje zdarzenia, oraz do wykonywania zapytań o zdarzenia z kanału lub pliku dziennika. Narzędzie WevtUtil.exe znajduje się w %windir%\System32. Aby uzyskać informacje o użyciu, wprowadź ciąg "wevtutil /?" w wierszu polecenia.
To polecenie jest ograniczone do członków grupy Administratorzy i musi być uruchamiane z podwyższonym poziomem uprawnień.