顯示和配置本地或遠程計算機上的事件觸發(fā)器。
若要查看該命令語法,請單擊以下命令:
href="#">
src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">
eventtriggers create 新建事件觸發(fā)器,其監(jiān)視并作用于按給定條件顯示的日志事件。
語法
eventtriggers[.exe] /create [/s Computer [/u Domain\User [/p Password]]] /tr TriggerName [/l [APPLICATION] [SYSTEM] [SECURITY] ["DNS Server"] [LOG] [DirectoryLogName] [*] ] {[/eid ID] | [/t {ERROR | INFORMATION | WARNING | SUCCESSAUDIT | FAILUREAUDIT}] | [/so Source]} [/d Description] /tk TaskName
參數(shù)
- /s Computer
- 指定遠程計算機名稱或 IP 地址(不能使用反斜杠)。該默認值是本地計算機。
- /u Domain\User
- 根據(jù)由 User 或 Domain\User 指定的用戶所具有的帳戶權(quán)限來運行腳本。默認值是當前登錄發(fā)出命令的計算機的用戶具有的權(quán)限。
- /p Password
- 指出 /u 參數(shù)中指定的用戶帳戶的密碼。
- /tr TriggerName
- 指定要與事件觸發(fā)器關(guān)聯(lián)的友好名稱。
- /l [APPLICATION] [SYSTEM] [SECURITY] ["DNS Server"] [LOG] [DirectoryLogName] [*] ]
- 指定要監(jiān)視的事件日志。有效類型包括:Application、System、Security、DNS server、Log 和 Directory 日志??梢允褂猛ㄅ浞?(*),并作為默認值。
- /eid ID
- 指定事件觸發(fā)器應(yīng)監(jiān)視的特定事件 ID。有效值為任意有效整數(shù)。
- /t {ERROR | INFORMATION | WARNING | SUCCESSAUDIT | FAILUREAUDIT}
- 指定事件觸發(fā)器應(yīng)監(jiān)視的事件類型。有效值包括:ERROR、INFORMATION、WARNING、SUCCESSAUDIT 和 FAILUREAUDIT。不能與 /id 參數(shù)或 /so 參數(shù)一起使用。
- /so Source
- 指定事件觸發(fā)器應(yīng)監(jiān)視的事件來源。有效值可為任何字符串。不能與 /id 參數(shù)或 /type 參數(shù)一起使用。
- /d Description
- 指定事件觸發(fā)器的詳細說明。有效值可為任何字符串。
- /tk TaskName
- 指定符合事件觸發(fā)器條件時要執(zhí)行的任務(wù)/命令/行。
- /?
- 在命令提示符下顯示幫助。
注釋
- 同時使用參數(shù) /eid、/t 和 /so 時,對于要創(chuàng)建的事件觸發(fā)器,日志事件必須與這三個參數(shù)指定的條件相匹配。
示例
下列示例顯示如何使用 eventtriggers /create 命令:
eventtriggers /create /tr "Disk Cleanup" /l system /t error /tk c:\windows\system32\cleanmgr.exe
eventtriggers /create /s srvmain /u maindom\hiropln /p p@ssW23 /tr "Low Disk Space" /eid 4133 /t warning /tk \\server\share\diskcleanup.cmd
eventtriggers /create /s srvmain /user maindom\hiropln /p p@ssW23 /tr "Disk Backup" /eid 4133 /l system /t error /tk \\server\share\ntbackup.exe