EventLog
를 사용하면 중요한 소프트웨어 또는 하드웨어 이벤트 정보가 기록되어 있는 Windows 이벤트 로그에 액세스하거나 이러한 로그를 사용자 지정할 수 있습니다. 예를 들어 EventLog를 사용하여 기존 로그를 읽고, 로그에 엔트리를 쓰고, 이벤트 소스를 만들거나 제거하고, 로그를 삭제하고, 로그 엔트리에 응답할 수 있습니다. 또한 이벤트 소스를 만들 때 새로운 로그를 만들 수도 있습니다.
참고 |
|---|
EventLog
인스턴스와 관련된 이벤트 로그의 Source가 존재하지 않을 경우 새 이벤트 소스를 만듭니다. Windows Vista 이상 또는 Windows Server 2003에서 이벤트 소스를 만들려면 관리자 권한이 있어야 합니다. 이렇게 해야 하는 이유는 보안 로그를 비롯한 모든 이벤트 로그를 검색하여 해당 이벤트 소스가 고유한지 확인해야 하기 때문입니다. Windows Vista에서는 보안 로그에 액세스할 수 있는 권한이 사용자에게 없으므로 SecurityException이 throw됩니다. Windows Vista에서는 UAC(사용자 계정 컨트롤)가 사용자 권한을 결정합니다. 기본 제공 Administrators 그룹의 멤버인 경우 두 개의 런타임 액세스 토큰(표준 사용자 액세스 토큰 및 관리자 액세스 토큰)이 할당됩니다. 기본적으로 표준 사용자 역할이 지정됩니다. 보안 로그에 액세스하는 코드를 실행하려면 먼저 표준 사용자에서 관리자로 권한을 높여야 합니다. 응용 프로그램을 시작할 때 응용 프로그램 아이콘을 마우스 오른쪽 단추로 클릭하고 관리자로 실행하도록 지정하면 이 작업을 수행할 수 있습니다. |
중요 |
|---|
.NET Framework의 버전 1.0과 1.1에서 이 클래스를 사용하려면 직접 실행 호출자가 완전히 신뢰되어야 합니다. 버전 2.0에서 이 클래스를 사용하려면 특정 작업에 대한 EventLogPermission이 필요합니다. 부분적으로 신뢰할 수 있는 코드에는 EventLogPermission을 부여하지 않는 것이 좋습니다. 이벤트 로그를 읽고 쓸 수 있으면 코드에서 다른 응용 프로그램의 이름으로 이벤트 로그 메시지를 보내는 등의 작업을 수행할 수 있게 됩니다. |
중요 |
|---|
이벤트 소스를 만들거나 삭제하려면 명명된 뮤텍스를 사용하여 기본 코드를 동기화해야 합니다. 권한 수준이 높은 응용 프로그램에서 명명된 뮤텍스를 잠그는 경우 이벤트 소스를 만들거나 삭제하려고 하면 잠금이 해제될 때까지 응용 프로그램이 응답하지 않습니다. 이 문제를 방지하려면 신뢰할 수 없는 코드에 UnmanagedCode 권한을 부여하지 않아야 합니다. 또한 UnmanagedCode 권한은 다른 권한이 무시되도록 할 수 있으므로 신뢰도가 높은 코드에만 부여해야 합니다. |
로그를 읽으려면 EventLog의 Log 이름 및 MachineName(서버 컴퓨터 이름)을 지정합니다. 소스는 로그에 기록하는 경우에만 필요하기 때문에 Source를 지정할 필요가 없습니다.
Entries
멤버는 자동으로 엔트리의 이벤트 로그 목록으로 채워집니다.
이벤트 로그에 쓸 경우 Source 이벤트를 지정하거나 만들어야 합니다. 새 이벤트 소스를 만들려면 컴퓨터에 대해 관리 권한을 가지고 있어야 합니다.
Source
는 이벤트 로그에 응용 프로그램을 유효한 엔트리 소스로 등록합니다.
Source
를 사용하면 한 번에 하나의 로그에만 쓸 수 있습니다.
Source
에는 여러 가지 문자열을 사용할 수 있지만 시스템에 있는 다른 소스와는 다른 이름을 사용해야 합니다. 대개 소스에는 응용 프로그램 이름 또는 다른 특정 문자열이 사용됩니다. 중복된 Source 값을 만들려고 하면 예외가 throw됩니다. 그러나 하나의 이벤트 로그에 여러 개의 소스를 연결할 수 있습니다.
참고 |
|---|
응용 프로그램을 등록된 소스로 작성할 수 없게 하는 방법은 없습니다. 응용 프로그램에 Write 권한이 부여된 경우 이 응용 프로그램에서는 컴퓨터에 등록된 유효한 소스에 대한 이벤트를 작성할 수 있습니다. |
응용 프로그램 및 서비스는 응용 프로그램 로그 또는 사용자 지정 로그에 써야 합니다. 장치 드라이버는 시스템 로그에 써야 합니다.
Log
속성을 명시적으로 설정하지 않으면 이벤트 로그는 기본적으로 응용 프로그램 로그가 됩니다.
참고 |
|---|
보안 로그는 읽기 전용입니다. |
WriteEvent
와 WriteEntry를 사용하여 이벤트를 이벤트 로그에 씁니다. 이벤트를 쓸 이벤트 소스를 지정해야 합니다. 즉, 소스로 첫 번째 엔트리를 쓰기 전에 이벤트 소스를 만들고 구성해야 합니다.
응용 프로그램을 설치하는 동안 새 이벤트 소스를 만듭니다. 이를 통해 운영 체제에서 등록된 이벤트 소스의 목록과 구성을 새로 고칠 수 있습니다. 운영 체제에서 이벤트 소스 목록을 새로 고치지 않은 상태에서 사용자가 새 소스로 이벤트를 쓰려고 하면 쓰기 작업이 실패합니다.
EventLogInstaller
또는 CreateEventSource 메서드를 사용하여 새 소스를 구성할 수 있습니다. 새 이벤트 소스를 만들려면 컴퓨터에 대해 관리 권한을 가지고 있어야 합니다.
각 소스는 한 번에 한 이벤트 로그에만 쓸 수 있습니다. 그러나 응용 프로그램에서는 여러 소스를 사용하여 여러 이벤트 로그에 쓸 수 있습니다. 예를 들어, 응용 프로그램에서 서로 다른 이벤트 로그 또는 서로 다른 리소스 파일에 대해 구성된 여러 소스가 필요할 수 있습니다. 기존 소스의 구성 세부 사항을 변경하려면 소스를 삭제한 다음 새 구성으로 소스를 만들어야 합니다. 다른 응용 프로그램이나 구성 요소에서 기존 소스를 사용할 경우 기존 소스를 삭제하지 말고 업데이트된 구성을 가진 새 소스를 만듭니다.
이벤트 범주 및 메시지 문자열에 대한 지역화된 리소스에 이벤트 소스를 등록할 수 있습니다. 응용 프로그램에서 실제 문자열 값을 지정하는 대신 리소스 식별자를 사용하여 이벤트 로그 엔트리를 쓸 수 있습니다. 리소스 파일을 사용하도록 소스를 구성하는 방법에 대한 자세한 내용은 EventLogInstaller 및 EventSourceCreationData 클래스를 참조하십시오.
응용 프로그램에서 이벤트 로그에 직접 문자열 값을 쓰는 경우 소스의 리소스 파일 속성을 설정할 필요가 없습니다. 지역화된 엔트리를 쓰거나 직접 문자열을 쓰도록 소스가 구성되어 있어야 합니다. 응용 프로그램에서 리소스 식별자와 문자열 값을 모두 사용하여 엔트리를 쓰는 경우 서로 다른 두 개의 소스를 등록해야 합니다. 예를 들어, 리소스 파일을 사용하여 소스를 구성한 다음 리소스 식별자를 사용하여 이벤트 로그에 엔트리를 쓰기 위해 WriteEvent 메서드에서 해당 소스를 사용합니다. 그런 다음 리소스 파일이 없는 다른 소스를 만들고, 이 소스를 사용하여 이벤트 로그에 직접 문자열을 쓰기 위해 WriteEntry 메서드에서 해당 소스를 사용합니다.
이벤트를 쓸 때 최소한 메시지 문자열이나 메시지 문자열의 리소스 식별자를 지정해야 합니다. 다른 이벤트 속성은 선택적 요소입니다. 선택적 이벤트 설정의 예를 들면, EventLogEntryType을 설정하여 이벤트 뷰어가 엔트리에 대해 표시하는 아이콘을 지정할 수 있고, 응용 프로그램에서 이벤트 필터링에 범주를 사용하는 경우 이벤트의 범주 식별자를 지정할 수 있으며, 지정된 이벤트에 추가 정보를 연결해야 하는 경우에는 이벤트 엔트리에 이진 데이터를 첨부할 수도 있습니다.
EventLog
클래스는 개별 이벤트 로그 및 해당 엔트리에 대한 액세스 뿐만 아니라 모든 이벤트 로그 컬렉션에 대한 액세스도 제공합니다.
EventLog
의 static 멤버를 사용하여 로그를 삭제하고, 로그 목록을 가져오고, 소스를 만들거나 삭제하고, 컴퓨터에 특정 소스가 이미 포함되어 있는지 여부를 확인할 수 있습니다.
기본 이벤트 로그에는 응용 프로그램, 시스템 및 보안이라는 세 가지 이벤트 로그가 있습니다. 다른 응용 프로그램이나 Active Directory와 같은 서비스가 설치되어 있으면 이벤트 로그가 더 있을 수 있습니다.
EventLog
를 사용하여 서버의 이벤트 뷰어를 통해 볼 수 있는 사용자 지정 이벤트 로그를 만들 수 있습니다.
RegisterDisplayName
메서드를 사용하여 이벤트 뷰어에 이벤트 로그의 지역화된 이름을 표시할 수 있으며,
ModifyOverflowPolicy
메서드를 사용하여 최대 로그 크기에 도달할 때 이벤트 로그의 동작을 구성할 수 있습니다.
이벤트 로그에 쓰는 경우 디스크 공간, 프로세서 시간 및 기타 시스템 리소스가 사용됩니다. 따라서 필수 정보만 기록해야 합니다. 또한 성능에 좋지 않은 영향을 주지 않도록 기본 코드 경로 대신 오류 경로에 이벤트 로그 호출을 배치하는 것이 좋습니다.
EventLog
인스턴스의 초기 속성 값 목록을 보려면 EventLog 생성자를 참조하십시오.
플랫폼 참고: 이벤트 로그는 Windows 98이나 Windows Millennium Edition(Me)에서 지원되지 않습니다.