0

我想从 Windows EventLog 中读取事件。我发现了两个机会:WMI 和 API-Commands。但目前我使用 JEDI VCL (JVCL) 中的 JvNTEventLog 组件(也许它使用 API,我不知道)。但我有一些麻烦。例如命令“JvLog.EventRecord.Computer”应该向我显示计算机名。这适用于安全日志(John-PC 说),但在系统日志和应用程序日志中它只是空的。但相反,在安全日志中显示“uditing”的“JvLog.EventRecord.Source”在系统日志中显示了我的计算机名,但被切断了。现在是“n-PC”。我也无法阅读“JvLog.EventRecord.Message”。在系统和应用程序日志中它是加密的。“JvLog.EventRecord.EventString”也被加密了,安全日志中的乐队看起来只是混合和有线。那么直接使用 API 命令会更容易吗?还是我应该使用 WMI 方法?

谢谢 :)

4

0 回答 0