¿Qué significa el código NTSTATUS 0xC0000197 (STATUS_EVENTLOG_FILE_CHANGED)?

 
Anterior Siguiente
STATUS_REMOTE_SESSION_LIMIT STATUS_NOLOGON_INTERDOMAIN_TRUST_ACCOUNT

STATUS_EVENTLOG_FILE_CHANGED

Qué significa STATUS_EVENTLOG_FILE_CHANGED

Un reader conserva cursor, query o bookmark mientras el canal puede recibir eventos, hacer rollover, limpiarse o ser reemplazado. Este estado avisa que la vista usada por el reader ya no corresponde al archivo actual.

No continúe incrementando el cursor antiguo suponiendo continuidad. Conserve el último event record ID o bookmark confiable, cierre la vista obsoleta y vuelva a abrir el canal según la política de deduplicación de la aplicación.

Qué comprobar

  • Canal/path y último event ID consumido correctamente.
  • Clear, rollover o reemplazo del log.
  • Bookmarks persistidos por el consumidor.
  • Cómo evita duplicados o huecos al reabrir.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.