C:\WINDOWS>EVENTTRIGGERS /?
EVENTTRIGGERS /parameter
[argomenti
]Descrizione:
Questo strumento della riga di comando consente ad un
amministartore di visualizzare e
configurare i trigger di evento su computer locali o remoti.
Elenco parametri:
/Create Crea un nuovo trigger di evento che eseguirà il
monitoraggio e intraprenderà un'azione
al verificarsi di eventi di registro NT in base ai
criteri specificati.
/Delete Elimina un trigger di evento in base al relativo ID.
/Query visualizza le proprietà e le impostazioni del trigger
di evento.
/? Visualizza la Guida/Utilizzo.
Esempi:
EVENTTRIGGERS /Create /?
EVENTTRIGGERS /Delete /?
EVENTTRIGGERS /Query /?
C:\WINDOWS>EVENTTRIGGERS /CREATE /?
EventTriggers -query
[-s sistema
[-u nomeutente
[-p password
]]] /TR nome trigger /TK nome operazione
[/D
descrizione
] [-l registro
] {
[-eid id
] [-t tipo
] [-so
origine
]}
[/RU nomeutente
[/RP password
]]Descrizione:
Crea un nuovo trigger di evento che eseguirà il monitoraggio e
intraprenderà un'azione al
verificarsi di eventi di registro NT in base ad un criterio
specificato.
NOTA. /EID, /T e /SO utilizzati insieme si comportano come una
serie di AND.
Elenco parametri:
/S system Specifica il sistema remoto a cui
connettersi.
/U
[dominio\
]utente Specifica il contesto utente in cui
eseguire il comando.
/P
[password
] Specifica la password per
il contesto utente indicato. Se omesso, la
password viene richiesta.
/TR nometrigger Specifica un nome da associare
al trigger di evento.
/L registro Specifica il registro Eventi di NT
dal quale monitorare
gli eventi. I tipi validi includono:
Application, System, Security, DNS Server
Log e Directory Log. È possibile
utilizzare il carattere jolly "*"
e il valore predefinito è "*".
/EID id Specifica un ID evento da
monitorare
mediante il trigger di evento.
/T tipo Specifica un tipo di evento da
monitorare
mediante il trigger di evento. Valori
validi includono:
"ERROR", "INFORMATION", "WARNING",
"SUCCESSAUDIT" e "FAILUREAUDIT".
/SO origine Specifica un'origine evento da
monitorare
mediante il trigger di evento.
/D descrizione Specifica la descrizione del
trigger di evento.
/TK nomeattività Specifica l'attività da
eseguire quando
sono soddisfatte le condizioni del trigger
di evento.
/RU nome utente Specifica l'account utente (contesto
utente)
usato per eseguire l'operazione. Per
l'account di
sistema il valore deve essere "".
/RP password Specifica la password per l'utente.
Perché la password venga richiesta
all'utente, il valore
deve essere "*" o nessuno.
La password non avrà effetto sull'account
"SYSTEM".
/? Visualizza la Guida/Utilizzo.
Esempi:
EVENTTRIGGERS /Create /?
EVENTTRIGGERS /Create /TR "Pulitura disco" /L SYSTEM /T ERROR
/TK c:\windows\system32\cleanmgr.exe
EVENTTRIGGERS /Create /S sistema /U utente /TR "Spazio su disco
insufficiente"
/EID 4133 /T WARNING
/TK \\srv\share\dsk.cmd
EVENTTRIGGERS /Create /S sistema /U dominio\utente /P password
/TR "Backup su disco" /EID 4133 /L SYSTEM
/T ERROR /TK \\system\share\ntbackup.exe
EVENTTRIGGERS /Create /RU utente /RP password /TR "Backup su disco"
/TK \\system\share\ntbackup.exe /EID 4
C:\WINDOWS>EVENTTRIGGERS /DELETE /?
EventTriggers -delete
[-s sistema
[-u nomeutente
[-p password
]]] /TID id
[/TID id1
[...
[/TID idn
]]]Descrizione:
Elimina un trigger di evento dal sistema in base al relativo ID.
Elenco parametri:
/S system Specifica il sistema remoto a cui
connettersi.
/U
[dominio\
]utente Specifica il contesto utente in cui
eseguire il comando.
/P
[password
] Specifica la password per
il contesto utente indicato. Se omesso, la
password viene richiesta.
/TID id pecifica il trigger di evento da eliminare
in base all'ID di trigger di evento. Il
carattere jolly "*"
è consentito.
/? Visualizza la Guida/Utilizzo.
Esempi:
EVENTTRIGGERS /Delete /?
EVENTTRIGGERS /Delete /TID 1 /TID 2 /TID 4 /TID 6
EVENTTRIGGERS /Delete /S sistema /U dominio\utente /TID *
EVENTTRIGGERS /Delete /S sistema /U nomeutente /P password /TID 1