显示和配置本地或远程计算机上的事件触发器。
若要查看该命令语法,请单击以下命令:
href="#">
src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">
eventtriggers create 新建事件触发器,其监视并作用于按给定条件显示的日志事件。
语法
eventtriggers[.exe] /create [/s Computer [/u Domain\User [/p Password]]] /tr TriggerName [/l [APPLICATION] [SYSTEM] [SECURITY] ["DNS Server"] [LOG] [DirectoryLogName] [*] ] {[/eid ID] | [/t {ERROR | INFORMATION | WARNING | SUCCESSAUDIT | FAILUREAUDIT}] | [/so Source]} [/d Description] /tk TaskName
参数
- /s Computer
- 指定远程计算机名称或 IP 地址(不能使用反斜杠)。该默认值是本地计算机。
- /u Domain\User
- 根据由 User 或 Domain\User 指定的用户所具有的帐户权限来运行脚本。默认值是当前登录发出命令的计算机的用户具有的权限。
- /p Password
- 指出 /u 参数中指定的用户帐户的密码。
- /tr TriggerName
- 指定要与事件触发器关联的友好名称。
- /l [APPLICATION] [SYSTEM] [SECURITY] ["DNS Server"] [LOG] [DirectoryLogName] [*] ]
- 指定要监视的事件日志。有效类型包括:Application、System、Security、DNS server、Log 和 Directory 日志。可以使用通配符 (*),并作为默认值。
- /eid ID
- 指定事件触发器应监视的特定事件 ID。有效值为任意有效整数。
- /t {ERROR | INFORMATION | WARNING | SUCCESSAUDIT | FAILUREAUDIT}
- 指定事件触发器应监视的事件类型。有效值包括:ERROR、INFORMATION、WARNING、SUCCESSAUDIT 和 FAILUREAUDIT。不能与 /id 参数或 /so 参数一起使用。
- /so Source
- 指定事件触发器应监视的事件来源。有效值可为任何字符串。不能与 /id 参数或 /type 参数一起使用。
- /d Description
- 指定事件触发器的详细说明。有效值可为任何字符串。
- /tk TaskName
- 指定符合事件触发器条件时要执行的任务/命令/行。
- /?
- 在命令提示符下显示帮助。
注释
- 同时使用参数 /eid、/t 和 /so 时,对于要创建的事件触发器,日志事件必须与这三个参数指定的条件相匹配。
示例
下列示例显示如何使用 eventtriggers /create 命令:
eventtriggers /create /tr "Disk Cleanup" /l system /t error /tk c:\windows\system32\cleanmgr.exe
eventtriggers /create /s srvmain /u maindom\hiropln /p p@ssW23 /tr "Low Disk Space" /eid 4133 /t warning /tk \\server\share\diskcleanup.cmd
eventtriggers /create /s srvmain /user maindom\hiropln /p p@ssW23 /tr "Disk Backup" /eid 4133 /l system /t error /tk \\server\share\ntbackup.exe