AppleSeeker's Tech Blog
Welcome to AppleSeeker's space

EventLog表的数据,通常的方法是用WMI去取。

Xp
VistaEventLog表有很大的差

1
。用WMI取出来的数据,Xp记录是按时间最近至最,而Vista却反来。
可能大家会遇到这样的需求,就是客要求取一些数据,是要按一定需求排序
.net
话实现就不了,很简单List都能解决问题
c/c++
就需要先将数据取出来放到表内,按照一定格式再排序。
WMI采用的是WQL句,该语句是SQL句的子集,不提供更新,排序,分等操作。

2
Xp一条EventLog中用WMI取出来的数据的时间是触发该Event的系统时间UTC时间+差),存入Event内就不会化。而Vista有改Event里的时间为UTC时间,一旦用差后,管理工具内Event表中看到的时间会随着化而化,但实际存放的EventLog表内却只存UTC时间
Vista
这样,更切一些,但是于我们开发,取出来的时间还行加工下,不然直接UTC时间,用也不能接受

posted on 2007-07-06 17:38  AppleSeeker(冯峰)  阅读(1184)  评论(0编辑  收藏  举报