Господа, есть задачка: нужно формировать некоторый отчёт на основе WindowsEvents и периодически его обновлять по новым событиям.
Событий много, но они не регулярные (в этот час прошло 5000, в следующие 10 часов - 2).
События собираются в одну точку черкз forwarded events.
Обновлять нужно часто, но не в режиме RealTime.
Может кто нибудь что нибудь рассказать про то, как эффективнее запросить события, ранее не запрошенные.
Что быстрее - фильтр по времени или фильтр по id события? Можно ли избежать применения фильтра на весь журнал?