Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
Case 1
strType = "Ошибка"
case 2
strType = "Предупреждение"
case 3
strType = "Информация"
case 4
strType = "Успешный аудит"
case 5
strType = "Аудит отказа"
End Select
WScript.Echo "----- Новое Событие -----"
Wscript.Echo "Event ID: " & objReceivedEvent.TargetInstance.EventCode & " Значимость: " & strType & " Log: " & objReceivedEvent.TargetInstance.LogFile
WScript.Echo "Сообщение: " & objReceivedEvent.TargetInstance.Message
Loop
Как видно из примера, код WQL-запроса достаточно простой, поэтому, я полагаю, детально пояснять его не нужно. Обращу внимание лишь на одно существенное обстоятельство: при работе с журналами необходимо использовать привилегию Security. В противном случае многие из запросов будут отклонены системой безопасности Windows.
Следующий пример, приведенный на листинге 6, показывает, как произвести очистку журнала приложений (хотя это может быть любой системный журнал аудита), используя метод ClearEventlog класса Win32_NTEventlogFile. Помимо того, что нам необходимо указать привилегию Security, нам также необходимо открыть конкретный экземпляр объекта класса Win32_NTEventlogFile соответствующего журналу приложений.
Листинг 6. Очистка системного журнала приложений (Application Event Log)
strComputer = "."
Set objWMIService = GetObject("winmgmts:{impersonationlevel=impersonate,(security)}!\" & strComputer & " ootCIMV2")
Set objNTEventLog = objWMIService.Get("Win32_NTEventlogFile.Name='C:WINDOWSsystem32configAppEvent.Evt'")