Log Name: System
Source: LsaSrv
Date: <date> <time>
Event ID: 45058
Task Category: Logon Cache
Level: Information
Keywords: Classic
User: N/A
Computer: computername.contoso.com
Description:
A logon cache entry for user USERNAME@EXAMPLE.COM was the oldest entry and was removed. The timestamp of this entry was **MM/DD/YYYY HH:MM:SS**
Данный вышеупомянутый пример evtx журнал, часовой пояс метки времени в описании UTC? Моим пониманием является Дата/Время журнала фактического события, находится в UTC, я просто хочу подтвердить, что дата и время, обеспеченная в описании, находится в UTC также. Это - win2k8 ОС.Спасибо
Строка Дата
записывает метку времени события в формате UTC. Когда вы просматриваете журнал событий, средство просмотра настраивает метку времени для отображения текущего местного часового пояса.
Сообщение о событии - это просто строка. Если приложение / служба ведения журнала помещает туда метку времени, это относится к этому приложению. Он будет отражать все, что это приложение должно сообщать.