Die mit Null beendete Zeichenfolge in variabler Länge gibt den Namen der Quelle (Anwendung, Dienst, Treiber, Subsystem) an, ...

Die mit Null beendete Zeichenfolge in variabler Länge gibt den Namen der Quelle (Anwendung, Dienst, Treiber, Subsystem) an, die den Eintrag generiert hat. Diese Zeichenfolge wird mit \"EventIdentifier\" verwendet, um einen NT-Ereignistyp eindeutig zu identifizieren.