Tenemos una aplicación heredada que se ejecuta en una máquina virtual Windows Server 2008 de Azure que está enviando spam a nuestro registro de eventos de Windows cada minuto más o menos. No tengo acceso a la fuente para el bit de código que está escribiendo en el registro de eventos, solo el archivo dll. Tampoco puedo reescribirlo, ya que es una pieza masiva de software, por mucho que me gustaría.
Entonces mi pregunta es ... ¿Hay alguna forma de bloquear el origen del evento para ciertos mensajes ? Obviamente, no quiero bloquear el registro de toda la fuente del evento, ya que registra cosas útiles cuando sale mal, ¡es solo este mensaje en particular que está obstruyendo el registro de nuestro servidor y se está volviendo bastante molesto!
{54849625-5478-4994-A5BA-3E3B0328C30D}
. Creé una nueva clave[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-Security\{9580d7dd-0379-4658-9870-d5be7d52d6de}]
. Luego agregué elEnabled
DWORD con0
valor y laLoggerName
cadena comoEventLog-Security
, pero no está bloqueada.