顯示和配置本地或遠(yuǎn)程計(jì)算機(jī)上的事件觸發(fā)器。
若要查看該命令語(yǔ)法,請(qǐng)單擊以下命令:
href="#">
src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">
eventtriggers create 新建事件觸發(fā)器,其監(jiān)視并作用于按給定條件顯示的日志事件。
語(yǔ)法
eventtriggers[.exe] /create [/s Computer [/u Domain\User [/p Password]]] /tr TriggerName [/l [APPLICATION] [SYSTEM] [SECURITY] ["DNS Server"] [LOG] [DirectoryLogName] [*] ] {[/eid ID] | [/t {ERROR | INFORMATION | WARNING | SUCCESSAUDIT | FAILUREAUDIT}] | [/so Source]} [/d Description] /tk TaskName
參數(shù)
- /s Computer
- 指定遠(yuǎn)程計(jì)算機(jī)名稱或 IP 地址(不能使用反斜杠)。該默認(rèn)值是本地計(jì)算機(jī)。
- /u Domain\User
- 根據(jù)由 User 或 Domain\User 指定的用戶所具有的帳戶權(quán)限來(lái)運(yùn)行腳本。默認(rèn)值是當(dāng)前登錄發(fā)出命令的計(jì)算機(jī)的用戶具有的權(quán)限。
- /p Password
- 指出 /u 參數(shù)中指定的用戶帳戶的密碼。
- /tr TriggerName
- 指定要與事件觸發(fā)器關(guān)聯(lián)的友好名稱。
- /l [APPLICATION] [SYSTEM] [SECURITY] ["DNS Server"] [LOG] [DirectoryLogName] [*] ]
- 指定要監(jiān)視的事件日志。有效類型包括:Application、System、Security、DNS server、Log 和 Directory 日志??梢允褂猛ㄅ浞?(*),并作為默認(rèn)值。
- /eid ID
- 指定事件觸發(fā)器應(yīng)監(jiān)視的特定事件 ID。有效值為任意有效整數(shù)。
- /t {ERROR | INFORMATION | WARNING | SUCCESSAUDIT | FAILUREAUDIT}
- 指定事件觸發(fā)器應(yīng)監(jiān)視的事件類型。有效值包括:ERROR、INFORMATION、WARNING、SUCCESSAUDIT 和 FAILUREAUDIT。不能與 /id 參數(shù)或 /so 參數(shù)一起使用。
- /so Source
- 指定事件觸發(fā)器應(yīng)監(jiān)視的事件來(lái)源。有效值可為任何字符串。不能與 /id 參數(shù)或 /type 參數(shù)一起使用。
- /d Description
- 指定事件觸發(fā)器的詳細(xì)說(shuō)明。有效值可為任何字符串。
- /tk TaskName
- 指定符合事件觸發(fā)器條件時(shí)要執(zhí)行的任務(wù)/命令/行。
- /?
- 在命令提示符下顯示幫助。
注釋
- 同時(shí)使用參數(shù) /eid、/t 和 /so 時(shí),對(duì)于要?jiǎng)?chuàng)建的事件觸發(fā)器,日志事件必須與這三個(gè)參數(shù)指定的條件相匹配。
示例
下列示例顯示如何使用 eventtriggers /create 命令:
eventtriggers /create /tr "Disk Cleanup" /l system /t error /tk c:\windows\system32\cleanmgr.exe
eventtriggers /create /s srvmain /u maindom\hiropln /p p@ssW23 /tr "Low Disk Space" /eid 4133 /t warning /tk \\server\share\diskcleanup.cmd
eventtriggers /create /s srvmain /user maindom\hiropln /p p@ssW23 /tr "Disk Backup" /eid 4133 /l system /t error /tk \\server\share\ntbackup.exe