71.4 Información de registro de eventos

El registro de eventos en Windows 2000/XP proporciona un método estándar y centralizado para que las aplicaciones y el sistema operativo registren los eventos importantes del software y del hardware. Permite fusionar los eventos procedentes de distintos orígenes en un único historial informativo. El diagnóstico de registro de eventos ayuda al operador remoto a ver los registros de eventos de sistema, seguridad y aplicación. Puede ver la información de registro de eventos en estaciones de trabajo gestionadas con Windows 2000/XP.

La tabla siguiente describe los campos de la ventana Registro de eventos:

Tabla 71-4 Información de registro de eventos

Campo

Descripción

Fecha de generación del evento

Fecha en que se envió la entrada (MM/DD/AAAA).

Hora de generación del evento

Hora en que se envió la entrada (HH:MM:SS).

ID del evento

Identifica el evento específico del origen que ha generado la entrada del registro de eventos.

Tipo de evento generado

Clasificación del tipo de evento, como error, advertencia, información, correcto o fallo.

Categoría del evento generado

Subcategoría del evento. La subcategoría es específica del origen.

NOTA:todos los registros de aplicaciones correspondientes al registro de eventos de Windows tienen que especificar el archivo de recursos de mensajes para la categoría del evento. La categoría del evento es específica de la aplicación y se define en el archivo de mensajes. Diagnóstico lee esta información de HKLM\system\CurrentControlSet\Services\EventLog\<application>, asigna la categoría al mensaje y busca la categoría.

Algunas aplicaciones no especifican un archivo de recursos de mensajes para la descripción y la categoría del evento. En ese caso, Windows asigna números arbitrarios para la categoría del evento. Además, no hay un método para obtener este número arbitrario (porque no está almacenado en el registro). Diagnóstico lo notifica como Ninguno.

Nombre del origen

Nombre del origen (aplicación, servicio, controlador, subsistema) que ha generado la entrada.

Descripción

Detalles del evento.

Equipo

Nombre del equipo que ha generado el evento.