• 相关软件
    >Eventtriggers 创建者:webmaster 更新时间:2005-10-13 23:30

    显示和配置本地或远程计算机上的事件触发器。


    若要查看该命令语法,请单击以下命令:


    href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">eventtriggers create



    新建事件触发器,其监视并作用于按给定条件显示的日志事件。


    语法


    eventtriggers[.exe] /create [/s Computer [/u Domain\User [/p Password]]] /tr TriggerName [/l [APPLICATION] [SYSTEM] [SECURITY] ["DNS Server"] [LOG] [DirectoryLogName] [*] ] {[/eid ID] | [/t {ERROR | INFORMATION | WARNING | SUCCESSAUDIT | FAILUREAUDIT}] | [/so Source]} [/d Description] /tk TaskName


    参数



     
    /s Computer
     
    指定远程计算机名称或 IP 地址(不能使用反斜杠)。该默认值是本地计算机。
     
    /u Domain\User
     
    根据由 UserDomain\User 指定的用户所具有的帐户权限来运行脚本。默认值是当前登录发出命令的计算机的用户具有的权限。
     
    /p Password
     
    指出 /u 参数中指定的用户帐户的密码。
     
    /tr TriggerName
     
    指定要与事件触发器关联的友好名称。
     
    /l [APPLICATION] [SYSTEM] [SECURITY] ["DNS Server"] [LOG] [DirectoryLogName] [*] ]
     
    指定要监视的事件日志。有效类型包括:Application、System、Security、DNS server、Log 和 Directory 日志。可以使用通配符 (*),并作为默认值。
     
    /eid ID
     
    指定事件触发器应监视的特定事件 ID。有效值为任意有效整数。
     
    /t {ERROR | INFORMATION | WARNING | SUCCESSAUDIT | FAILUREAUDIT}
     
    指定事件触发器应监视的事件类型。有效值包括:ERROR、INFORMATION、WARNING、SUCCESSAUDIT 和 FAILUREAUDIT。不能与 /id 参数或 /so 参数一起使用。
     
    /so Source
     
    指定事件触发器应监视的事件来源。有效值可为任何字符串。不能与 /id 参数或 /type 参数一起使用。
     
    /d Description
     
    指定事件触发器的详细说明。有效值可为任何字符串。
     
    /tk TaskName
     
    指定符合事件触发器条件时要执行的任务/命令/行。
     
    /?
     
    在命令提示符下显示帮助。


    注释



       
    • 同时使用参数 /eid/t/so 时,对于要创建的事件触发器,日志事件必须与这三个参数指定的条件相匹配。


    示例


    下列示例显示如何使用 eventtriggers /create 命令:


    eventtriggers /create /tr "Disk Cleanup" /l system /t error /tk c:\windows\system32\cleanmgr.exe

      eventtriggers /create /s srvmain /u maindom\hiropln /p p@ssW23 /tr "Low Disk Space" /eid 4133 /t warning /tk \\server\share\diskcleanup.cmd

      eventtriggers /create /s srvmain /user maindom\hiropln /p p@ssW23 /tr "Disk Backup" /eid 4133 /l system /t error /tk \\server\share\ntbackup.exe



    href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">eventtriggers delete



    按事件触发器 ID 从系统中删除事件触发器。


    语法


    eventtriggers[.exe] /delete [/s Computer [/u Domain\User [/p Password]]] /tid {ID | *}


    参数



     
    /s Computer
     
    指定远程计算机名称或 IP 地址(不能使用反斜杠)。该默认值是本地计算机。
     
    /u Domain\User
     
    根据由 UserDomain\User 指定的用户所具有的帐户权限来运行脚本。默认值是当前登录发出命令的计算机的用户具有的权限。
     
    /p Password
     
    指出 /u 参数中指定的用户帐户的密码。
     
    /tid {ID|*}
     
    指定要按“事件触发器 ID”删除的事件触发器。可以使用通配符 (*)。
     
    /?
     
    在命令提示符下显示帮助。


    示例


    下列示例显示如何使用 eventtriggers /delete 命令:


    eventtriggers /delete /tid 1 /tid 2 /tid 4 /tid 6

      eventtriggers /delete /s srvmain /u maindom\hiropln /p p@ssW23 /tid *

      eventtriggers /delete /s srvmain /u maindom\hiropln /p p@ssW23 /tid 1



    href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">eventtriggers query



    查询和显示系统的事件触发器属性和设置。


    语法


    eventtriggers[.exe] /query [/s Computer [/u Domain\User [/p Password]]] [/fo {TABLE | LIST | CSV}] [/nh] [/v]


    参数



     
    /s Computer
     
    指定远程计算机名称或 IP 地址(不能使用反斜杠)。该默认值是本地计算机。
     
    /u Domain\User
     
    根据由 UserDomain\User 指定的用户所具有的帐户权限来运行脚本。默认值是当前登录发出命令的计算机的用户具有的权限。
     
    /p Password
     
    指出 /u 参数中指定的用户帐户的密码。
     
    /fo {TABLE|LIST|CSV}
     
    指定查询结果输出的格式。有效值为 TABLELISTCSV。输出的默认格式为 TABLE
     
    /nh
     
    在输出中压缩列的开头。当将 /fo 参数设置为 TABLECSV 时有效。
     
    /v
     
    指定显示在输出中的详细信息。
     
    /?
     
    在命令提示符下显示帮助。


    示例


    下列示例显示如何使用 eventtriggers /query 命令:


    eventtriggers /query

      eventtriggers /query /s srvmain

      eventtriggers /query /s srvmain /u maindom\hiropln /p p@ssW23 /fo list



    注释



    • 不带操作指定时,eventtriggers 返回一个事件触发器列表。要显示事件触发器列表,请键入:
         

      事件触发器


         

      出现类似于下面的输出:


         

      触发器 ID   事件触发器名称         任务
      ========== ========================== ==============================================
          1   Disk Cleanup           c:\windows\system32\cleanmgr.exe

    • 执行事件失败时,eventtriggers 在 \windows\system32\wbem\logs 目录中创建一个名为 TriggerConsumer.log 的日志文件,其中包含一条说明触发事件失败的消息。



    格式化图例




     
       
       
     
     
       
       
     
     
       
       
     
     
       
       
     
     
       
       
     
     
       
       
     
     
       
       
     

    格式含义
    斜体用户必须提供的信息
    粗体用户必须准确键入的要显示的元素
    省略号 (...)在命令行中可多次重复的参数
    中括号 ([])可选项
    大括号 ({});选项用竖线 (|) 分隔。例如:{even|odd}用户必须从选项集合中选择一个
    Courier 字体代码或程序输出
    相关文章
    本页查看次数: