C:\WINDOWS>EVENTCREATE /?
EVENTCREATE
[/S système
[/U utilisateur
[ /P mot_de_passe
]]]] /ID id_événement
[/L nom_du_journal
] [/SO nom_source
] } /T type /D description
Description :
Cet outil de ligne de commande permet à un administrateur de créer
un message et un identificateur d'événement personnalisés dans un journal d'événement spécifié.
Liste de paramètres :
/S système Spécifie le système distant auquel se connecter.
/U
[domaine\
]utilisateur Spécifie le contexte de l'utilisateur dans lequel
la commande doit exécuter.
/P mot de passe Spécifie le mot de passe du contexte
utilisateur donné. Le mot de passe est demandé si ce commutateur est omis.
/L nom du journal Spécifie le journal d'événement dans lequel
créer un événement.
/T type Spécifie le type d'événement à créer.
Les types autorisés sont : ERROR, WARNING, INFORMATION
/SO source Spécifie la source devant être utilisée pour
l'événement. Toute chaîne peut être une source valide
et doit représenter l'application ou le
composant qui génère l'événement.
/ID identificateur Spécifie l'ID de l'événement. Un
identificateur peut être un nombre compris entre
1 et 1000.
/D description Spécifie la description devant être définie
pour l'événement nouvellement créé.
/? Affiche cet écran d'aide.
Exemples :
EVENTCREATE /T ERROR /ID 100
/L APPLICATION /D "Création d'un événement dans le journal des applications"
EVENTCREATE /T ERROR /ID 999 /L APPLICATION
/SO WinWord /D "Nouvelle source Winword dans le journal des applications"
EVENTCREATE /S système /T ERROR /ID 100
/L APPLICATION /D "Ordinateur distant sans informations d'identification de l'utilisateur"
EVENTCREATE /S système /U utilisateur /P mot_de_passe /ID 100 /T ERROR
/L APPLICATION /D "Ordinateur distant avec informations d'identification de l'utilisateur"
EVENTCREATE /S système /U domaine\utilisateur /ID 100 -t WARNING
/SO MyBatchFile.cmd /D "Échec de l'ouverture de session utilisateur du script de maintenance"
C:\WINDOWS>EVENTTRIGGERS /?
EVENTTRIGGERS /paramètres
[arguments
]Description :
Cet outil de ligne de commande permet à un administrateur d'afficher et
Configurer les "déclencheurs d'événements" sur des ordinateurs locaux ou distants.
Liste de paramètres :
/Create Crée un nouveau déclencheur d'événements qui analysera et agira
sur les occurrences des événements du journal NT d'un critère donné.
/Delete Supprime un déclencheur d'événements par l'ID du déclencheur.
Demande et affiche les propriétés et les paramètres du déclencheur d'événements.
/? Affiche cet écran d'aide.
Exemples :
EVENTTRIGGERS /Create /?
EVENTTRIGGERS /Delete /?
EVENTTRIGGERS /Query /?
C:\WINDOWS>EVENTTRIGGERS /CREATE /?
EventTriggers /Create
[/S système
[/U utilisateur
[/P mot_de_passe
]]] /TR nom_déclencheur /TK nom_tâche
[/D description
] [/L journal
] {
[/EID id
] [/T type
] [/SO source
] }
[/RU nom_utilisateur
[/RP mot_passe
]]Description :
Crée un nouveau déclencheur d'événements qui analysera et agira
sur les occurrences des événements du journal NT d'un critère donné.
REMARQUE : l'utilisation de /EID, /T et /SO ensemble agit comme une série de "ET".
Liste de paramètres :
/S système Spécifie le système distant auquel se connecter.
/U
[domaine\
]utilisateur Spécifie le contexte utilisateur sous lequel
la commande doit s'exécuter.
/P mot_de_passe Spécifie le mot de passe pour le contexte
contexte utilisateur donné. Il est demandé s'il est omis.
/TR nom_déclencheur Spécifie un nom convivial à associer au
déclencheur d'événements.
/L journal Spécifie le journal d'événements NT devant être analysé.
Types valides inclus :
Application, système, sécurité, serveur DNS
journal et journal de répertoire. Le caractère générique "*"
peut être utilisé et la valeur par défaut est "*".
/EID ID Spécifie un ID particulier d'événement que le déclencheur
d'événements doit analyser.
/T type Spécifie un type d'événement que le déclencheur
doit analyser. Valeurs valides incluses :
"ERROR", "INFORMATION", "WARNING",
"SUCCESSAUDIT" et "FAILUREAUDIT".
/SO source Spécifie une source particulière d'événements que le
déclencheur d'événements doit analyser.
/D description Spécifie la description du déclencheur
d'événements.
/TK nom_tâche Spécifie la tâche à exécuter lorsque
les conditions du déclencheur d'événements sont réunies.
/RU nom_utilisateur Spécifie le compte utilisateur (contexte de l'utilisateur)
sous lequel la tâche s'exécute. Car la valeur du compte
système doit être "".
/RP mot_de_passe Spécifie le mot de passe pour l'utilisateur.
Pour demander un mot de passe, la valeur
doit être "*" ou aucun.
Le mot de passe ne sera pas effectif pour "SYSTÈME"
compte.
/? Affiche cet écran d'aide.
Exemples :
EVENTTRIGGERS /Create /?
EVENTTRIGGERS /Create /TR "Nettoyage de disque" /L SYSTÈME /T ERREUR
-tk c:\windows\system32\cleanmgr.exe
EVENTTRIGGERS /Create /S système /U utilisateur /TR "Espace disque faible"
/EID 4133 /T AVERTISSEMENT
/TK \\srv\share\dsk.cmd
EVENTTRIGGERS /Create /S système /U domaine\utilisateur /P mot_de_passe
/TR "Sauvegarde de disque" /EID 4133 /L SYSTÈME
/T ERREUR /TK \\system\share\ntbackup.exe
EVENTTRIGGERS /Create /RU utilisateur /RP mot_de_passe /TR "Nettoyage de disque"
/TK \\system\share\ntbackup.exe /EID 4