我想过滤掉警告,但在事件查看器中保留特定事件的错误和严重事件。
能"EnableLevel"=dword:00000002
做到这一点吗?
例如
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\WMI\Autologger\EventLog-System\{1c95126e-7eea-49a9-a3fe-a378b03ddb4d}]
"EnableLevel"=dword:00000002
; Default = 0, everything is logged
我试图从系统日志中过滤的警告事件是随机发生的,有时事件间隔几天,因此很难确定更改值是否确实有效。
文档似乎表明这2
就是我只想记录错误和严重级别事件的内容。
从这里
Microsoft定义了1-5级的语义,如下所示。
| Value | Meaning |
|-----------------------------|--------------------------------------------|
| TRACE_LEVEL_CRITICAL (1) | Abnormal exit or termination events |
| TRACE_LEVEL_ERROR (2) | Severe error events |
| TRACE_LEVEL_WARNING (3) | Warning events such as allocation failures |
| TRACE_LEVEL_INFORMATION (4) | Non-error informational events |
| TRACE_LEVEL_VERBOSE (5) | Detailed diagnostic events |