可讓系統管理員在指定的事件記錄檔中建立自定義事件。
Important
自訂事件無法寫入安全性記錄檔。
Syntax
eventcreate [/s <computer> [/u <domain\user> [/p <password>]] {[/l {APPLICATION|SYSTEM}]|[/so <srcname>]} /t {ERROR|WARNING|INFORMATION|SUCCESSAUDIT|FAILUREAUDIT} /id <eventID> /d <description>
Parameters
| Parameter | Description |
|---|---|
/秒 <computer> |
指定遠端電腦名稱或 IP 位址(請勿使用反斜杠)。 預設值為本機電腦。 |
/u <domain\user> |
使用 <user> 或 <domain\user>所指定之使用者的帳戶許可權執行 命令。 預設值是發出 命令之計算機上目前登入之用戶的許可權。 |
/p <password> |
指定 /u 參數中指定的使用者帳戶密碼。 |
/升 {APPLICATION | SYSTEM} |
指定要在其中建立事件的事件記錄檔名稱。 有效的日誌名稱是 APPLICATION 或 SYSTEM。 |
/所以 <srcname> |
指定要用於事件的來源。 有效的來源可以是任何字串,而且應該代表正在產生事件的應用程式或元件。 |
/噸 {ERROR | WARNING | INFORMATION | SUCCESSAUDIT | FAILUREAUDIT} |
指定要建立的事件類型。 有效類型為 ERROR、WARNING、INFORMATION、SUCCESSAUDIT 和 FAILUREAUDIT。 |
/id <eventID> |
指定事件的事件識別碼。 有效的標識碼是介於 1 到 1000 的任何數位。 |
/d <description> |
指定要用於新建立事件的描述。 |
| /? | 在命令提示字元中顯示說明。 |
Examples
下列範例顯示如何使用 eventcreate 指令:
eventcreate /t ERROR /id 100 /l application /d "Create event in application log"
eventcreate /t INFORMATION /id 1000 /d "Create event in WinMgmt source"
eventcreate /t ERROR /id 201 /so winword /l application /d "New src Winword in application log"
eventcreate /s server /t ERROR /id 100 /l application /d "Remote machine without user credentials"
eventcreate /s server /u user /p password /id 100 /t ERROR /l application /d "Remote machine with user credentials"
eventcreate /s server1 /s server2 /u user /p password /id 100 /t ERROR /d "Creating events on Multiple remote machines"
eventcreate /s server /u user /id 100 /t WARNING /d "Remote machine with partial user credentials"