Из MSDN:
"Метод CreateEventSource Устанавливает приложение как способное записывать информацию о событиях в определенный журнал в системе."
Чтобы создать новый источник из PowerShell:
if (![System.Diagnostics.EventLog]::SourceExists("SourceName"))
{
[System.Diagnostics.EventLog]::CreateEventSource("SourceName", "LogName")
}
Новое имя источника записывается в многостроковое значение «Источники» в HKLM \ SYSTEM \ CurrentControlSet \ Services \ Eventlog \ Application
Если вы откроете программу просмотра журнала событий, вы увидите новое имя источника в столбце «Источник» для выбранного журнала и сможете фильтровать события на основе нового имени.
Смотрите эту страницу для получения дополнительной информации:
http://msdn.microsoft.com/en-us/library/system.diagnostics.eventlog.createeventsource.aspx
НТН