C:\WINDOWS>EVENTTRIGGERS /CREATE /?
EVENTTRIGGERS /Create
[/S system
[/U username
[/P
[password
]]]] /TR triggername /TK taskname
[/D description
] [/L log
] {
[/EID id
] [/T type
] [/SO source
] }
[/RU username
[/RP password
]]描述:
创建一个新的事件触发器,它将监视并根据按照给定条
件发生的 NT 日志事件进行操作。
注意: 同时使用 /EID,/T,和 /SO 的效果与一系列的 AND 一样。
参数列表:
/S system 指定要连接到的远程系统。
/U
[domain\
]user 指定用户上下文,命令在此上下
文中执行。
/P
[password
] 指定给定用户上下文
的密码。如果省略则提示输入密码。
/TR triggername 指定事件触发器的
好记的名称。
/L log 指定要监视的 NT 事件日志
事件来自。有效的类别包括:
应用程序,系统,安全,DNS 服务器
日志和目录日志。可以使用通配符 "*",
默认值为 "*"。
/EID id 指定事件触发器要监视的特定
事件源。
/T type 指定事件触发器要监视的
事件类型。有效值包括:
"ERROR", "INFORMATION", "WARNING",
"SUCCESSAUDIT" 和 "FAILUREAUDIT"。
/SO source 指定事件触发器要监视的特定
事件源。
/D description 指定事件触发器
的描述。
/TK taskname 指定在满足事件触发器的条件时要
执行的任务。
/RU username 指定任务运行的用户
用户帐户 (用户上下文)。
对于系统帐户,值必须是 ""。
/RP password 指定用户的密码。
要提示输入密码,值
必须是 "*" 或没有。
密码不会影响“系统”
帐户。
/? 显示帮助/用法。
示例:
EVENTTRIGGERS /Create /?
EVENTTRIGGERS /Create /TR "Disk Cleanup" /L SYSTEM /T ERROR
/TK c:\windows\system32\cleanmgr.exe
EVENTTRIGGERS /Create /S system /U user /TR "Low Disk Space"
/EID 4133 /T WARNING
/TK \\srv\share\dsk.cmd
EVENTTRIGGERS /Create /S system /U domain\user /P password
/TR "Disk Backup" /EID 4133 /L SYSTEM
/T ERROR /TK \\system\share\ntbackup.exe
EVENTTRIGGERS /Create /RU user /RP password /TR "Disk Backup"
/TK \\system\share\ntbackup.exe /EID 4
C:\WINDOWS>EVENTTRIGGERS /DELETE /?
EVENTTRIGGERS /Delete
[/S system
[/U username
[/P
[password
]]]] /TID id
[/TID id1
[...
[/TID idn
]]]描述:
从系统中按 ID 删除一个事件触发器。
参数列表:
/S system 指定要连接到的远程系统。
/U
[domain\
]user 指定用户上下文,命令在此上下
文中执行。
/P
[password
] 指定给定用户上下文
的密码。如果省略则提示输入密码。
/TID id 用“事件触发器 ID”指定要删除
的事件触发器。可以使用
通配符 "*"。
/? 显示帮助/用法。
示例:
EVENTTRIGGERS /Delete /?
EVENTTRIGGERS /Delete /TID 1 /TID 2 /TID 4 /TID 6
EVENTTRIGGERS /Delete /S system /U domain\user /TID *
EVENTTRIGGERS /Delete /S system /U username /P password /TID 1
C:\WINDOWS>EVENTTRIGGERS /QUERY /?
EVENTTRIGGERS /Query
[/S system
[/U username
[/P
[password
]]]] [/FO format
] [/NH
] [/V
]描述:
显示事件触发器的属性和设置。
参数列表:
/S system 指定要连接到的远程系统。
/U
[domain\
]user 指ㄓ没舷挛模钤诖松舷?
文中执行。
/P
[password
] 指定给定用户上下文
的密码。如果省略则提示输入。
/FO format 指定输出显示的
格式。
有效值: "TABLE","LIST","CSV"。
/NH 指定“列标题”在输出中
不应该被显示。
只对 TABLE 和 CSV 格式有效。
/V 指定晗感畔?
在输出中显示。
/? 显示帮助/用法。
示例:
EVENTTRIGGERS /Query /?
EVENTTRIGGERS /Query /FO list /V
EVENTTRIGGERS /Query /FO csv /NH
EVENTTRIGGERS /Query /S system /U domain\user /P password /V