C:\WINDOWS>EVENTCREATE /?
EVENTCREATE
[/S sistema
[/U nombre_usuario
[/P contraseña
]]] /ID
id. de suceso
{
[/L nombre_registro
] [/SO nombre_src
] } /T tipo /D
descripción
Descripción:
Esta herramienda de línea de comandos permite a un
administrador
crear un Id. y mensaje de suceso personalizados en el
registro
de sucesos especificado.
Lista de parámetros:
/S sistema Especifica el sistema remoto al que
conectarse.
/U
[dominio\
]usuario Especifica el contexto bajo el cual
el comando debe ejecutarse.
/P contraseña Especifica la contraseña para el
contexto de usuario dado. Pide
entrada si se omite.
/L nombre_registro Especifica el registro de suceso en
el que se creará un suceso.
/T tipo Especifica tipo de suceso para
crear.
Los tipos válidos son: ERROR,
WARNING, INFORMATION
/SO source Especifica el origen que se usará
para el suceso. Un origen válido
puede ser
cualquier cadena
y debe representar la aplicación o
un componente que genera el suceso.
/ID Id. Especifica el Id. del suceso. Un
Id. de mensaje
personalizado válido puede ser
cualquier estár
en el intervalo entre 1 - 1000.
/D description Especifica la descripción que se
establecerá para
el suceso recientemente creado.
/? Muestra esta ayuda/uso.
Ejemplos:
EVENTCREATE /T ERROR /ID 100
/L APPLICATION /D "Crear un suceso en el registro de
aplicaciones"
EVENTCREATE /T ERROR /ID 999 /L APPLICATION
/SO WinWord /D "origen nuevo Winword en el registro de
aplicaciones"
EVENTCREATE /S system /T ERROR /ID 100
/L APPLICATION /D "Sistema remoto sin credenciales de
usuario"
EVENTCREATE /S sistema /U usuario /P contraseña /ID 100 /T
ERROR
/L APPLICATION /D "Equipo remoto con credenciales de
usuario"
EVENTCREATE /S sistema /U dominio\usuario /ID 100 /T WARNING
/SO MyBatchFile.cmd /D "Error del mantenimiento de inicio
de sesión del usuario de secuencia de comandos"
C:\WINDOWS>EVENTTRIGGERS /?
EVENTTRIGGERS /parámetro
[argumentos
]Descripción:
Esta herramienta de línea de comandos habilita al
administrador para
mostrar
y configurar "Desencadenador de eventos" en sistemas locales
o remotos.
Lista de parámetros:
/Create Crear un nuevo desencadenador de eventos que
supervisará y
actuará
sobre la ocurrencia de los registros de sucesos de
NT de un
criterio dado.
/Delete Eliminar un desencadenador de eventos por su Id. de
desencadenador.
/Query Muestra las propiedades y configuración del
desencadenador de sucesos.
/? Muestra esta ayuda/uso.
Ejemplos:
EVENTTRIGGERS /Create /?
EVENTTRIGGERS /Delete /?
EVENTTRIGGERS /Query /?
C:\WINDOWS>EVENTTRIGGERS /CREATE /?
EVENTTRIGGERS /Create
[/S sistema
[/U usuario
[/P
[contraseña
]]]] /TR desencadenador /TK tarea
[/D
descripción
] [/L log
] {
[/EID id
] [/T tipo
] [/SO origen
] }
[/RU nombre_usuario
[/RP contraseña
]]Descripción:
Crear un nuevo desencadenador de sucesos que supervisará y
actuará
sobre la ocurrencia de los registros de sucesos de NT de un
criterio dado.
Nota: usar /EID, /T y /SO al mismo tiempo crea una serie de
AND.
Lista de parámetros:
/S sistema Especifica el sistema remoto al que
conectarse.
/U
[dominio\
]usuario Especifica el contexto de usuario
en el que se ejecutará el comando.
/P
[contraseña
] Especifica la contraseña para el
contexto
de usuario dado. Pide entrada si se
omite.
/TR nombre_desenc Especifica un nombre descriptivo
para asociar
al evento desencadenador.
/L log Ecpecifica registros de sucesos NT
desde el que
supervisar eventos. Los tipos
válidos incluyen:
Aplicación, Sistema, Seguridad,
Registro de servidor DNS
y registro de directorio. Puede
usuarse el comodín "*"
y el valor predeterminado es "*".
/EID Id Especifica el Id. De
suceso que supervisará
el desencadenador.
/T tipo Especifica el tipo de suceso
que supervisará
el desencadenador. Los
valores aceptados son:
"ERROR", "INFORMATION",
"WARNING".
"SUCCESSAUDIT" y
"FAILUREAUDIT".
/SO origen Especifica un origen de
suceso que
supervisará el
desencadenador de sucesos.
/D descripción Especifica la descripción
del desencadenador
de sucesos.
/TK tarea Especifica la tarea que se
ejecutará cuando se
cumplan las condiciones del
desencadenador.
/RU nombre_usuario Especifica la cuenta de
usuario (contexto
de usuario) en la que se
ejecuta la tarea.
Para la cuenta del sistema el
valor debe ser "".
/RP contraseña Especifica la contraseña del
usuario.
Para pedir la contraseña, el valor
debe ser
"*" o debe estar vacío.
La contraseña no tendrá efecto en la
cuenta "SYSTEM".
/? Muestra esta ayuda/uso.
Ejemplos:
EVENTTRIGGERS /Create /?
EVENTTRIGGERS /Crear /TR "Limpiador de disco" /L SYSTEM /T
ERROR
/TK c:\windows\system32\cleanmgr.exe
EVENTTRIGGERS /Create /S sistema /U usuario /TR "Poco espacio
en disco"
/EID 4133 /T WARNING
/TK \\srv\share\dsk.cmd
EVENTTRIGGERS /Create /S sistema /U dominio\usuario /P
contraseña
/TR "Copia de seguridad de disco" /EID
4133 /L SYSTEM
/T ERROR /TK
\\system\share\ntbackup.exe
EVENTTRIGGERS /Crear /RU usuario/RP contraseña /TR "Copia de
seguridad de disco"
/TK \\system\share\ntbackup.exe /EID 4