C:\WINDOWS>EVENTTRIGGERS /?
EVENTTRIGGERS /parameter
[인수
]설명:
이 명령줄 도구는 관리자가 로컬 또는 원격 컴퓨터에서
"이벤트 트리거"를 구성할 수 있도록 합니다.
매개 변수 목록:
/Create 제공된 조건에 맞는 NT 로그 이벤트의 발생 시에
모니터하고 작동할 새 이벤트 트리거를 만듭니다.
/Delete 트리거 ID로 이벤트 트리거를 삭제합니다.
/Query 이벤트 트리거의 속성 및 설정을 표시합니다.
/? 이 도움말/사용법을 표시합니다.
예:
EVENTTRIGGERS /Create /?
EVENTTRIGGERS /Delete /?
EVENTTRIGGERS /Query /?
C:\WINDOWS>EVENTTRIGGERS /CREATE /?
EVENTTRIGGERS /Create
[/S system
[/U username
[/P
[password
]]]] /TR triggername /TK taskname
[/D
description
] [/L log
] {
[/EID id
] [/T type
] [/SO source
] }
[/RU username
[/RP password
]]설명:
제공된 조건에 맞는 NT 로그 이벤트의 발생 시에
모니터하고 작동할 새 이벤트 트리거를 만듭니다.
참고: /EID, /T, 및 /SO를 같이 사용하는 것은 여러 AND를 사용하는 것과 같습니다.
매개 변수 목록:
/S system 연결할 彭?시스템을 지정합니다.
/U
[domain\
]user 명령을 실행할 사용자 컨텍스트를
지정합니다.
/P
[password
] 제공된 사용자 컨텍스트에 대한
암호를 지정합니다. 생략된 경우 입력하도록 묻습니다.
/TR triggername 이벤트 트리거와 연결할 이름을
지정합니다.
/L log 이벤트를 모니터할 NT 이벤트 로그를
지정합니다. 유효한 유형:
응용 프로그램, 시스템, 보안, DNS 서버
로그 및 디렉터리 로그. 와일드카드 "*"를
사용할 수 있으며 기본값이 "*"입니다.
/EID id 이벤트 트리거가 모니터할 특정 이벤트 ID를
지정합니다.
/T type 트리거가 모니터할 이벤트 유형을
지정합니다. 유효한 유형:
"ERROR", "INFORMATION", "WARNING",
"SUCCESSAUDIT" 및 "FAILUREAUDIT".
/SO source 이벤트 트리거가 모니터할 특정 이벤트
원본을 지정합니다.
/D description 이벤트 트리거의 설명을
지정합니다.
/TK taskname 이벤트 트리거 조건에 맞으면 실행할
작업을 지정합니다.
/RU username 작업을 실행할 사용자 계정(사용자
컨텍스트)을 지정합니다. 시스템 계정에
대한 값은 ""이어야 합니다.
/RP password 사용자에 대한 암호를 지정합니다.
암호를 묻도록 하려면 값이 "*" 또는
비어 있어야 합니다.
"SYSTEM" 계정에는 영향을 미치지
않습니다.
/? 이 도움말/사용법을 표시합니다.
예:
EVENTTRIGGERS /Create /?
EVENTTRIGGERS /Create /TR "Disk Cleanup" /L SYSTEM /T ERROR
/TK c:\windows\system32\cleanmgr.exe
EVENTTRIGGERS /Create /S system /U user /TR "Low Disk Space"
/EID 4133 /T WARNING
/TK \\srv\share\dsk.cmd
EVENTTRIGGERS /Create /S system /U domain\user /P password
/TR "Disk Backup" /EID 4133 /L SYSTEM
/T ERROR /TK
\\system\share\ntbackup.exe
EVENTTRIGGERS /Create /RU user /RP password /TR "Disk Backup"
/TK \\system\share\ntbackup.exe /EID 4
C:\WINDOWS>EVENTTRIGGERS /DELETE /?
EVENTTRIGGERS /Delete
[/S system
[/U username
[/P
[password
]]]] /TID id
[/TID id1
[...
[/TID idn
]]]설명:
이벤트 트리거 ID로 시스템에서 이벤트 트리거를 삭제합니다.
매개 변수 목록:
/S system 연결할 원격 시스템을 지정합니다.
/U
[domain\
]user 명령을 실행할 사용자 컨텍스트를
지정합니다.
/P
[password
] 제공된 사용자 컨텍스트에 대한
암호를 지정합니다. 생략된 경우 입력溝돈?묻습니다.
/TID id 삭제할 이벤트 트리거를 "이벤트 트리거 ID"로
지정합니다. "*" 와일드카드를 사용할
수도 있습니다.
/? 이 도움말/사용법을 표시합니다.
예:
EVENTTRIGGERS /Delete /?
EVENTTRIGGERS /Delete /TID 1 /TID 2 /TID 4 /TID 6
EVENTTRIGGERS /Delete /S system /U domain\user /TID *
EVENTTRIGGERS /Delete /S system /U username /P password /TID
1