Logs do Windows
A categoria Logs do Windows inclui os logs disponíveis em versões anteriores do Windows: Aplicativo, Segurança e Sistema. Ela também inclui dois novos logs: de Instalação e ForwardedEvents. Os logs do Windows têm como finalidade armazenar eventos de aplicativos herdados e eventos que se aplicam ao sistema inteiro.
Log Aplicativo
O log Aplicativo contém eventos registrados por aplicativos ou programas. Por exemplo, um programa de banco de dados pode registrar um erro de arquivo no log do aplicativo. Os desenvolvedores de programa decidem quais eventos registrar em log.
Os eventos são classificados comoerro, aviso ou informações, dependendo da gravidade. Um erro é um problema importante, como a perda de dados. Um aviso é um evento que não é necessariamente importante, mas que pode indicar um possível problema no futuro. Um evento de informação descreve a operação com êxito de um programa, driver ou serviço.
Log Segurança
O log Segurança contém eventos como tentativas de logon válidas e inválidas, assim como eventos relacionados ao uso de recursos, como criar, abrir ou excluir arquivos ou outros objetos. O administrador pode especificar os eventos que serão registrados no log de segurança. Por exemplo, se você tiver habilitado a auditoria de logon, as tentativas de logon no sistema serão registradas no log de segurança.
Esses eventos são chamados deauditorias e são classificados como bem-sucedido ou com falha, dependendo do evento (por exemplo, se um usuário tentando fazer logon noWindows obteve êxito).
Log Instalação
O log Instalação contém eventos relacionados à instalação do aplicativo. Os computadores que são configurados como controladores de domínio terão logs adicionais exibidos aqui.
Log Sistema
O log Sistema contém eventos registrados pelos componentes de sistema do Windows e pelos serviços de sistema do Windows e são classificados como erro, aviso ou informações.. Por exemplo, se um driver ou outro componente do sistema não for carregado durante a inicialização, essa falha será registrada no log do sistema. Os tipos de eventos registrados pelos componentes do sistema são determinados previamente pelo Windows.
Log ForwardedEvents (Encaminhamento)
O log ForwardedEvents é usado para armazenar eventos coletados de computadores remotos. Para coletar eventos de computadores remotos, é preciso criar uma inscrição de evento. Para saber mais sobre inscrições de evento, consulte Assinaturas em eventos.
Fonte:
https://technet.microsoft.com/pt-br/library/cc722404(v=ws.11).aspx
https://answers.microsoft.com/pt-br/windows/forum/windows_7-performance/visualizador-de-eventos-do-windows-7-ultimat/2ce7049e-1584-4f38-9db3-0d8416bd08d9?auth=1
A) ERRADA: Eventos de aplicativos são definidos pelos pŕoprios desenvolvedores que decidem quais eventos registrar em log. Contudo devem, por padrão windows, devem informar a classificação do tipo de evento: erro, aviso ou informações sobre o andamento da execução dop programa.
B) ERRADA: Eventos relacionados à segurança são eventos chamados de auditoria de segurança e reportam tentativas de login(bem ou mal sucedidos) ou de acesso a recursos(criar, abrir ou excluir arquivos ou outros objetos).
C) CORRETA
D) ERRADA: Eventos do SEGURANÇA (e não de sistema) são eventos chamados de auditorias, e são classificados como bem-sucedidos ou com falha, como, por exemplo, se um usuário tentando fazer logon no Windows obteve êxito.
Eventos de Sistema são aqueles que reportam sobre a execução de serviços e componentes do sistema operacional Windows.
E) ERRADA: Não existem eventos de operação entre os tipos de eventos apresentados nos logs do Windows. A expressão "Eventos de operação" no contexto do windows refere-se ao acesso a uma operação de serviço em modo assíncrono ou chamada de operações de serviço do WCF de maneira assíncrona que nada tem a ver com logs de eventos do Windows.
Fonte: https://docs.microsoft.com/pt-br/dotnet/framework/wcf/feature-details/how-to-call-wcf-service-operations-asynchronously