C:\WINDOWS>EVENTCREATE /?
EVENTCREATE
[/S sistema
[/U nomeutente
[/P
[password
]]]] /ID eventid
[/L nomeregistro
] [/SO nomeorig
] /T tipo /D descrizione
Descrizione:
Questa riga di comando consente all'amministratore di creare
un ID evento personalizzato e un messaggio in un determinato
registro eventi.
Elenco parametri:
/S system Specifica il sistema remoto a cui
connettersi.
/U
[dominio\
]utente Specifica il contesto utente in cui
eseguire il comando.
/P
[password
] Specifica la password per
il contesto utente indicato. Se omesso, la
password viene richiesta.
/L nomeregistro Specifica il registro eventi in cui
creare
un evento.
/T tipo Specifica il tipo di evento da creare.
Tipi validi sono: ERROR, WARNING,
INFORMATION.
/SO origine Specifica l'origine da utilizzare per
l'evento. Un'origine valida può essere
qualsiasi stringa
che rappresenti l'applicazione o
il componente che genera l'evento.
/ID id Specifica l'ID dell'evento. Un
ID di messaggio personalizzato valido può
essere un numero compreso nell'intervallo
1 - 1000.
/D descrizione Specifica la descrizione da impostare per
l'evento creato.
/? Visualizza la Guida/Utilizzo.
Esempi:
EVENTCREATE /T ERROR /ID 100
/L APPLICATION /D "Crea un evento nel registro applicazioni"
EVENTCREATE /T ERROR /ID 999 /L APPLICATION
/SO WinWord /D "nuova origine Winword nel registro
applicazioni"
EVENTCREATE /S system /T ERROR /ID 100
/L APPLICATION /D "Computer remoto senza credenziali utente"
EVENTCREATE -s sistema -u utente -p password -id 100 -t ERROR
/L APPLICATION /D "Computer remoto con credenziali utente"
EVENTCREATE -s sistema -u dominio\utente -id 100 -t WARNING
/SO BatchFile.cmd /D "Connessione utente script manutenzione
non riuscita"
C:\WINDOWS>EVENTTRIGGERS /?
EVENTTRIGGERS /parameter
[argomenti
]Descrizione:
Questo strumento della riga di comando consente ad un
amministartore di visualizzare e
configurare i trigger di evento su computer locali o remoti.
Elenco parametri:
/Create Crea un nuovo trigger di evento che eseguirà il
monitoraggio e intraprenderà un'azione
al verificarsi di eventi di registro NT in base ai
criteri specificati.
/Delete Elimina un trigger di evento in base al relativo ID.
/Query visualizza le proprietà e le impostazioni del trigger
di evento.
/? Visualizza la Guida/Utilizzo.
Esempi:
EVENTTRIGGERS /Create /?
EVENTTRIGGERS /Delete /?
EVENTTRIGGERS /Query /?
C:\WINDOWS>EVENTTRIGGERS /CREATE /?
EventTriggers -query
[-s sistema
[-u nomeutente
[-p password
]]] /TR nome trigger /TK nome operazione
[/D
descrizione
] [-l registro
] {
[-eid id
] [-t tipo
] [-so
origine
]}
[/RU nomeutente
[/RP password
]]Descrizione:
Crea un nuovo trigger di evento che eseguirà il monitoraggio e
intraprenderà un'azione al
verificarsi di eventi di registro NT in base ad un criterio
specificato.
NOTA. /EID, /T e /SO utilizzati insieme si comportano come una
serie di AND.
Elenco parametri:
/S system Specifica il sistema remoto a cui
connettersi.
/U
[dominio\
]utente Specifica il contesto utente in cui
eseguire il comando.
/P
[password
] Specifica la password per
il contesto utente indicato. Se omesso, la
password viene richiesta.
/TR nometrigger Specifica un nome da associare
al trigger di evento.
/L registro Specifica il registro Eventi di NT
dal quale monitorare
gli eventi. I tipi validi includono:
Application, System, Security, DNS Server
Log e Directory Log. È possibile
utilizzare il carattere jolly "*"
e il valore predefinito è "*".
/EID id Specifica un ID evento da
monitorare
mediante il trigger di evento.
/T tipo Specifica un tipo di evento da
monitorare
mediante il trigger di evento. Valori
validi includono:
"ERROR", "INFORMATION", "WARNING",
"SUCCESSAUDIT" e "FAILUREAUDIT".
/SO origine Specifica un'origine evento da
monitorare
mediante il trigger di evento.
/D descrizione Specifica la descrizione del
trigger di evento.
/TK nomeattività Specifica l'attività da
eseguire quando
sono soddisfatte le condizioni del trigger
di evento.
/RU nome utente Specifica l'account utente (contesto
utente)
usato per eseguire l'operazione. Per
l'account di
sistema il valore deve essere "".
/RP password Specifica la password per l'utente.
Perché la password venga richiesta
all'utente, il valore
deve essere "*" o nessuno.
La password non avrà effetto sull'account
"SYSTEM".
/? Visualizza la Guida/Utilizzo.
Esempi:
EVENTTRIGGERS /Create /?
EVENTTRIGGERS /Create /TR "Pulitura disco" /L SYSTEM /T ERROR
/TK c:\windows\system32\cleanmgr.exe
EVENTTRIGGERS /Create /S sistema /U utente /TR "Spazio su disco
insufficiente"
/EID 4133 /T WARNING
/TK \\srv\share\dsk.cmd
EVENTTRIGGERS /Create /S sistema /U dominio\utente /P password
/TR "Backup su disco" /EID 4133 /L SYSTEM
/T ERROR /TK \\system\share\ntbackup.exe
EVENTTRIGGERS /Create /RU utente /RP password /TR "Backup su disco"
/TK \\system\share\ntbackup.exe /EID 4