命令: "EVENTTRIGGERS /Create /?" 开启 Windows 12, 11, 10, .. , MS Server 2025, 2022, 2019, .. 不可用
命令"EVENTTRIGGERS /Create /?"的示例
在现代 Windows 系统中,事件触发器不再在命令行上使用。
"EVENTTRIGGERS /Create /?" 摘自 Microsoft Windows 帮助
Microsoft Windows XP [Version 5.1.2600]
(c) Copyright 1985-2001 Microsoft Corp.
C:\\WINDOWS>
EVENTTRIGGERS /Create [/S system [/U username [/P [password]]]]
/TR triggername /TK taskname [/D description]
[/L log] { [/EID id] [/T type] [/SO source] }
[/RU username [/RP password]]
描述:
创建一个新的事件触发器,它将监视并根据按照给定条
件发生的 NT 日志事件进行操作。
注意: 同时使用 /EID,/T,和 /SO 的效果与一系列的 AND 一样。
参数列表:
/S system 指定要连接到的远程系统。
/U [domain\]user 指定用户上下文,命令在此上下
文中执行。
/P [password] 指定给定用户上下文
的密码。如果省略则提示输入密码。
/TR triggername 指定事件触发器的
好记的名称。
/L log 指定要监视的 NT 事件日志
事件来自。有效的类别包括:
应用程序,系统,安全,DNS 服务器
日志和目录日志。可以使用通配符 "*",
默认值为 "*"。
/EID id 指定事件触发器要监视的特定
事件源。
/T type 指定事件触发器要监视的
事件类型。有效值包括:
"ERROR", "INFORMATION", "WARNING",
"SUCCESSAUDIT" 和 "FAILUREAUDIT"。
/SO source 指定事件触发器要监视的特定
事件源。
/D description 指定事件触发器
的描述。
/TK taskname 指定在满足事件触发器的条件时要
执行的任务。
/RU username 指定任务运行的用户
用户帐户 (用户上下文)。
对于系统帐户,值必须是 ""。
/RP password 指定用户的密码。
要提示输入密码,值
必须是 "*" 或没有。
密码不会影响系统
帐户。
/? 显示帮助/用法。
示例:
EVENTTRIGGERS /Create /?
EVENTTRIGGERS /Create /TR "Disk Cleanup" /L SYSTEM /T ERROR
/TK c:\windows\system32\cleanmgr.exe
EVENTTRIGGERS /Create /S system /U user /TR "Low Disk Space"
/EID 4133 /T WARNING
/TK \\srv\share\dsk.cmd
EVENTTRIGGERS /Create /S system /U domain\user /P password
/TR "Disk Backup" /EID 4133 /L SYSTEM
/T ERROR /TK \\system\share\ntbackup.exe
EVENTTRIGGERS /Create /RU user /RP password /TR "Disk Backup"
/TK \\system\share\ntbackup.exe /EID 4
重要信息,"EVENTTRIGGERS /Create /?"命令的提示
在现代 Windows 系统中,事件触发器不再在命令行上使用。相反,事件查看器用于监视和处理事件。
要使用事件查看器,请从开始菜单将其打开。然后,您可以按类型、来源、事件 ID 和其他条件过滤事件。还可以选择保存事件以供以后分析。