это сообщение о новом инструменте sysmon от Sysinternals / Microsoft и журнале событий, относящемся к psloglist.exe, также из Sysinternals / Microsoft
Я хотел бы запросить журнал событий sysmon windows:
"Журналы приложений и служб / Microsoft / Windows/Sysmon / Operational"
с PSLoglist.
на моем компьютере с Windows 7 я вижу (psloglist-z):
Event logs available on <computername>:
ActivationClientLibrary
Application
Cisco AnyConnect Secure Mobility Client
Dell
HardwareEvents
Internet Explorer
Key Management Service
Media Center
ODiag
OSession
Security
Symantec Enterprise Vault
Symantec Enterprise Vault Converters
System
Windows PowerShell
согласно psloglist, это "зарегистрированные" журналы событий на моем компьютере. Sysmon / Operational еще не включен в этот список. Из-за этого psloglist не может получить доступ к этому журналу.
вопрос: Как зарегистрировать этот журнал, чтобы psloglist мог получить доступ к его содержимому?
спасибо
Rob