使管理员在指定事件日志中创建自定义事件。
语法
eventcreate [/s Computer [/u Domain\User [/p Password]] {[/l {APPLICATION | SYSTEM}] | [/so SrcName]} /t {ERROR | WARNING | INFORMATION} /id EventID /d Description
参数
- /s Computer
- 指定远程计算机名称或 IP 地址(不能使用反斜杠)。该默认值是本地计算机。
- /u Domain\User
- 以 User 或 Domain\User 指定的用户帐户权限运行命令。默认值是当前登录发出命令的计算机的用户具有的权限。
- /p Password
- 指出 /u 参数中指定的用户帐户的密码。
- /l {APPLICATION | SYSTEM}
- 指定将创建事件的事件日志的名称。有效日志名称为 APPLICATION 和 SYSTEM。
- /so SrcName
- 指定要使用的事件来源。有效来源可以是任何字符串,并应代表生成事件的应用程序或组件。
- /t {ERROR | WARNING | INFORMATION}
- 指定要创建的事件的类型。有效类型是 ERROR、WARNING 和 INFORMATION。
- /id EventID
- 指定事件的事件 ID。有效 ID 是从 1 到 1000 的任意数字。
- /d Description
- 指定用于新建事件的说明。
- /?
- 在命令提示符下显示帮助。
注释
- 自定义事件不能写到安全日志中。
- 默认情况下,eventcreate 将自身注册为应用程序日志的默认事件源。对于一个日志,只能注册 Eventcreate 一次。如果将默认的事件源设置为 Application 日志,则在 System 日志中创建的任何事件必须显式地列出某些 /so 事件源值。
示例
下面的示例显示您可以如何使用 Eventcreate 命令:
eventcreate /t error /id 100 /l application /d "Create event in application log"
eventcreate /t information /id 1000 /so winmgmt /d "Create event in WinMgmt source"
eventcreate /t error /id 1000 /so winword /l application /d "new src Winword in application log"
eventcreate /s server /t error /id 100 /l application /d "Remote computer without user credentials"
eventcreate /s server /u user /p password /id 100 /t error /l application /d "Remote computer with user credentials"
eventcreate /s server1 /s server2 /u user /p password /id 100 /t error /so winmgmt /d "Creating events on Multiple remote computers"
eventcreate /s server /u domain\user /p password /t warning /l SYSTEM /so winmgmt /id 100 /d "Creating events on Multiple remote machines"
格式化图例
格式 |
含义 |
---|
斜体 |
用户必须提供的信息 |
粗体 |
用户必须准确键入的要显示的元素 |
省略号 (...) |
在命令行中可多次重复的参数 |
中括号 ([]) |
可选项 |
大括号 ({});选项用竖线 (|) 分隔。例如:{even|odd} |
用户必须从选项集合中选择一个 |
Courier 字体 |
代码或程序输出 |