| Предыдущий | Следующий |
| ERROR_EVT_MAX_INSERTS_REACHED | ERROR_EVT_MESSAGE_LOCALE_NOT_FOUND |
ERROR_EVT_EVENT_DEFINITION_NOT_FOUND
Этому идентификатору события не соответствует определение в манифесте
Манифест поставщика определяет каждое событие парой идентификатора и версии, а также каналом, уровнем, задачей, кодом операции, ключевыми словами, сообщением и необязательным шаблоном данных. Потребители перечисляют определения из метаданных издателя. Если записанное событие ссылается на отсутствующий идентификатор или версию, Event Log не может сопоставить его с ожидаемым определением.
Получите GUID или имя поставщика, идентификатор и версию события из исходного XML. Сравните их с метаданными из EvtOpenEventMetadataEnum. Старые EVTX-файлы часто переживают версию поставщика, создавшую их, а частичное обновление может оставить новые записи событий со старыми ресурсами. Используйте правильный пакет поставщика или архивные метаданные, а не выбирайте похожее определение по догадке.
Что проверить
- Прочитайте поставщика, идентификатор и версию из исходного XML события.
- Перечислите установленные определения событий поставщика.
- Для исторических журналов используйте соответствующие архивные или установленные метаданные.
Ссылки
- Microsoft: перечисление определений событий поставщика
- Microsoft: чтение метаданных определения события
- Microsoft: определение событий на основе манифеста
- Microsoft: архивирование локализованных ресурсов событий
Нужно найти другой код? Найти другой код состояния или ошибки.