У меня есть экземпляр Windows Server 2008, на котором запущены некоторые конкретные службы, которые поддерживают мое приложение.
В системном журнале событий Windows есть события, сгенерированные для моих служб, но другими приложениями, такими как Service Control Manager, который генерирует событие в системном журнале для моей службы, если он не может запуститься из-за неверного пароля. Я хотел бы захватить и перенаправить их в пользовательский журнал, например, MyApplication.Администратор, который содержит все события, которые я регистрирую из моего сервиса. Этот пользовательский журнал затем отслеживается другим программным обеспечением и предупреждает конкретных людей на основании того, какие события он видит. Я мог контролировать как системный, так и пользовательский журнал, но я бы предпочел, чтобы события логически группировались в моем пользовательском журнале.
Мой вопрос заключается в том, возможно ли это путем создания какого-либо пользовательского правила в журнале событий для копирования определенных событий из системного журнала в MyApplication.Admin Log или другими способами?