আমরা উইন্ডোজ ইভেন্টলগকে মিলিসেকেন্ড যথার্থতার সাথে বাছাই করতে পারি?


0

যখন একই সেকেন্ডের মধ্যে একাধিক উইন্ডোজ ইভেন্ট লগ তৈরি করা হয়, সারণি / প্রদর্শনের ক্রমটি তারা যে ক্রমে লিখিত ছিল তার চেয়ে আলাদা হতে পারে। সূচকটি বিপরীত ক্রম বলে মনে হচ্ছে যাতে তারা লেখা ছিল: লিফো, ফিফো নয়।

ইভেন্টের লগ এন্ট্রিগুলি পড়ার জন্য আমি কোড লিখেছিলাম এবং টাইমজেনেটেড এবং টাইমরাইট উভয়ই নিকটতম দ্বিতীয়টিতে গোল হয়। তাদের মিলিসেকেন্ড-রেজুলেশন নেই।

সুতরাং, লেখার জন্য বা পড়ার জন্য উইন্ডোজ ইভেন্ট লগ অবজেক্টগুলিতে আরও ভাল রেজোলিউশন পাওয়ার কোনও উপায় আছে কি? একটি রেজিস্ট্রি সুইচ বা কোড সহ হতে পারে?

এর একটি সমাধান হ'ল উইন্ডোজ ইভেন্ট লগকে এই জাতীয় ডেটার জন্য ব্যবহার না করা এবং উচ্চ-স্তরের ইভেন্টগুলি আরও বিশদ সহ লগগুলি ফাইল করার জন্য নির্দেশ করে। আর একটি কোড সমাধান হ'ল টিক্সে টাইমস্ট্যাম্প সঞ্চয় করতে বাইনারি ডেটা ফিল্ডটি ব্যবহার করা। তারপরে আমি লগটি পড়ার / সাজানোর জন্য একটি কাস্টম প্রোগ্রাম ব্যবহার করতে পারি এবং যখন এটি পাওয়া যায় তখন সূক্ষ্ম রেজোলিউশনের জন্য সেই ডেটাটি ব্যবহার করতে পারি। তবে আমি সেই হ্যাকটি এড়াতে পছন্দ করব যা কেবলমাত্র কাস্টম এন্ট্রিগুলিতেই প্রযোজ্য।

আমি অনুমান করছি যে "আপনার যত্ন কেন করেন" বা "লগটি এভাবে ব্যবহার করা উচিত নয়" সম্পর্কে একটি প্রশ্ন আসবে। এর থেকে নির্দিষ্ট প্রযুক্তিগত উত্তরগুলিতে এগিয়ে যাক to ধন্যবাদ।

উত্তর:


0

নেতিবাচক ইভেন্ট লগ রেকর্ডটি কেবলমাত্র একটি দ্বিতীয় সেকেন্ডে রেকর্ড করে


উচ্চতর রেজোলিউশনের জন্য 32 বিট টাইম স্ট্যাম্পের কোনও জায়গা নেই। এটি পরিবর্তন করা ইভেন্ট লগ অ্যাক্সেস করে এমন অ্যাপ্লিকেশনগুলির সাথে সামঞ্জস্যতা ভঙ্গ করবে।
এলমিলার

টাইমস্ট্যাম্প আকার সম্পর্কে নয়, রিডেন্টল্যাং ফাংশনটি একটি ইভেন্টলগ্রেকর্ড অবজেক্টটি দেয় যা সেকেন্ডে পরিমাপ করা হয়। আপনার যদি অতিরিক্ত তথ্য পাওয়া যায় তবে আলাদা আলাদা পাঠ্য ফাংশন প্রয়োজন
স্পেসনোমিয়াস

1

গবেষণা আমার প্রশ্ন নির্দেশিত, এবং পরে, হ্যাঁ, হয় শুধু একটি বাইট অ্যারের মধ্যে একটি টাইমস্ট্যাম্প (দীর্ঘ বা DATETIME) রূপান্তর এবং যে সংরক্ষণ করুন: অপরিশোধিত বাইট [] প্রবাহ ব্যবহার করে এই কাজ করতে একটি উপায়।

না, আমরা এটি ফিল্টার, বাছাই করতে বা দেখতে ডিফল্ট ইভেন্ট লগ ভিউয়ারটি ব্যবহার করতে পারি না। এবং না, আমরা লগ এন্ট্রিগুলিতে এমএস অনুসারে বাছাই করতে পারি না যা আমার প্রশ্নের প্রথম অংশে অন্তর্ভুক্ত ছিল, তাই আমি @ স্পেসেনামনামের সঠিক উত্তরটি প্রদান করছি।

তবে প্রশ্নটি হ'ল আমরা যদি ডেটা হিসাবে লগটিকে বাছাই করতে পারি, না যদি আমরা ডিফল্ট ভিউয়ারটি ব্যবহার করতে পারি - না যেমন আমি ওপিতে বলেছি:

আর একটি কোড সমাধান হ'ল টিক্সে টাইমস্ট্যাম্প সঞ্চয় করতে বাইনারি ডেটা ফিল্ডটি ব্যবহার করা। তারপরে আমি লগটি পড়ার / সাজানোর জন্য একটি কাস্টম প্রোগ্রাম ব্যবহার করতে পারি এবং যখন এটি পাওয়া যায় তখন সূক্ষ্ম রেজোলিউশনের জন্য সেই ডেটাটি ব্যবহার করতে পারি।

সুতরাং আরও সঠিক / পরিমার্জিত উত্তর হ'ল "হ্যাঁ, আমরা তৈরি করা এন্ট্রিগুলির জন্য, এটি বাছাই / ফিল্টার করার উপায়, তবে অন্যথায় নয়"।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.