Temos um aplicativo herdado em execução em uma VM do Windows Server 2008 do Azure que envia spam a nosso log de eventos do Windows a cada minuto. Eu não tenho acesso à fonte para o bit de código que está gravando no log de eventos, apenas o arquivo dll. Também não posso reescrevê-lo, pois é um software enorme, tanto quanto eu gostaria.
Então, minha pergunta é ... Existe alguma maneira de bloquear a fonte de eventos para determinadas mensagens ? Obviamente, não quero impedir que toda a fonte de eventos seja registrada, pois ela registra informações úteis quando dá errado, é apenas uma mensagem em particular que está entupindo o log do servidor e ficando muito irritante!
{54849625-5478-4994-A5BA-3E3B0328C30D}
. Eu criei uma nova chave[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-Security\{9580d7dd-0379-4658-9870-d5be7d52d6de}]
. Então eu adicionei oEnabled
DWORD com0
valor e aLoggerName
string comoEventLog-Security
, mas não está bloqueada.