eventcreate
Permite a un administrador crear un evento personalizado en un registro de eventos especificado.
Importante
Los eventos personalizados no se pueden escribir en el registro de seguridad.
Sintaxis
eventcreate [/s <computer> [/u <domain\user> [/p <password>]] {[/l {APPLICATION|SYSTEM}]|[/so <srcname>]} /t {ERROR|WARNING|INFORMATION|SUCCESSAUDIT|FAILUREAUDIT} /id <eventID> /d <description>
Parámetros
Parámetro | Descripción |
---|---|
/s <computer> |
Especifica el nombre o la dirección IP de un equipo remoto (no se pueden usar barras diagonales inversas). La opción predeterminada es el equipo local. |
/u <domain\user> |
Ejecuta el comando con los permisos de cuenta del usuario especificado por <user> o <domain\user> . El valor predeterminado son los permisos del usuario que ha iniciado sesión actualmente en el equipo que emite el comando. |
/p <password> |
Especifica la contraseña de la cuenta de usuario especificada en el parámetro /u. |
/l {APPLICATION | SYSTEM} |
Especifica el nombre del registro de eventos donde se creará el evento. Los nombres de registro válidos son APPLICATION o SYSTEM. |
/so <srcname> |
Especifica el origen que se va a usar para el evento. Un origen válido puede ser cualquier cadena y debe representar la aplicación o componente que está generando el evento. |
/t {ERROR | WARNING | INFORMATION | SUCCESSAUDIT | FAILUREAUDIT} |
Especifica el tipo de evento que se va a crear. Los tipos válidos son ERROR, WARNING, INFORMATION, SUCCESSAUDIT y FAILUREAUDIT. |
/id <eventID> |
Especifica el id. para el evento. Un id. válido es cualquier número comprendido entre 1 y 1000. |
/d <description> |
Especifica la descripción que se va a usar para el evento recién creado. |
/? | Muestra la ayuda en el símbolo del sistema. |
Ejemplos
En los ejemplos siguientes se muestra cómo puede usar el comando eventcreate:
eventcreate /t ERROR /id 100 /l application /d "Create event in application log"
eventcreate /t INFORMATION /id 1000 /d "Create event in WinMgmt source"
eventcreate /t ERROR /id 201 /so winword /l application /d "New src Winword in application log"
eventcreate /s server /t ERROR /id 100 /l application /d "Remote machine without user credentials"
eventcreate /s server /u user /p password /id 100 /t ERROR /l application /d "Remote machine with user credentials"
eventcreate /s server1 /s server2 /u user /p password /id 100 /t ERROR /d "Creating events on Multiple remote machines"
eventcreate /s server /u user /id 100 /t WARNING /d "Remote machine with partial user credentials"