나중에 분석 할 수 있도록 Windows 클라이언트 (Windows 7 이상)의 시작 및 종료 시간을 로그 파일에 자동으로 기록하려고합니다.
따라서 작업 스케줄러에서 다음 문을 실행하는 작업을 만들었습니다.
echo %date% %time% >>"C:\Temp\time_logging.log"
트리거는 "시스템 시작시"및 "이벤트시"(종료시)입니다. 이벤트로 "최소 / 기본"옵션, 소스 "eventlog"및 이벤트 ID "6006"을 선택했습니다.
시작은 기록되지만 종료는 기록되지 않습니다. 작업은 "로컬 서비스"로 실행되고 로그 파일 및 폴더에 대한 권한은 "로컬 서비스"는 "수정"(읽기, 쓰기, 수정)입니다.
내가 뭘 잘못하고 있는지 실마리가 있습니까? 시스템이 더 이상 파일에 쓸 가능성이 없을 때 이벤트를 선택했을까요? 그러나이 시나리오에 어떤 이벤트를 사용할 수 있습니까?
이벤트 로그 "시스템"에는 필요한 모든 정보 (커널 일반의 이벤트 12, 13)가 이미 포함되어 있습니다. 그것은 쉬운 일이 아닙니다.
—
Daniel B