Zweck:Schreiben einer Zeichenfolge in das Windows-Ereignisprotokoll

 

Format:EVENTLOG [/= /S"source" /Cn /E /I /W] message

 

messageDer zu schreibende Text.
sourceDie Quelle für diese Meldung.

 

/C(ategory) /S(ource)
/E(rror) /W(arning)

/I(nformational)

 

Siehe auch: HISTORY und LOG.

 

Verwendung:

 

EVENTLOG sendet Meldungen an das Ereignisprotokoll der Windows-Anwendung. Sie können das  Befehlstrennzeichen ([&]) oder die  Umleitungssymbole (| ><) in einer EVENTLOG-Meldung nicht verwenden , es sei denn, Sie schließen die Meldung in Anführungszeichen ein oder stellen den Sonderzeichen das Escape-Zeichen voran .

 

Standardmäßig wird der mit EVENTLOG geschriebene Text im Ereignisprotokoll als Informationsmeldungen gespeichert. Sie können Warn- und Fehlermeldungen mit den Schaltern/W und /Espeichern .

 

Die Meldungen im Protokoll können mit der Windows-Ereignisprotokollanzeige überprüft werden.

 

Wenn Sie beim Ausführen des EVENTLOG-Befehls nicht über die richtigen Registrierungsberechtigungen verfügen und/oder der Schlüssel nicht erstellt werden kann, schlägt EVENTLOG fehl und zeigt einen Fehler an. EVENTLOG ist für die Verwendung durch Benutzer mit Administratorstatus vorgesehen. Außerdem müssen Sie in einer erweiterten Sitzung arbeiten.

 

Optionen:

 

/=Zeigt das EVENTLOG-Befehlsdialogfeld an, das Ihnen beim Einstellen der Befehlszeilenoptionen hilft. Die Option /= kann an einer beliebigen Stelle in der Zeile stehen; zusätzliche Optionen setzen die entsprechenden Felder im Befehlsdialog.

 

/CnLegen Sie die Ereigniskategorie fest. Der Wert kann zwischen 0 und 65535 liegen; Windows definiert 0-7 als:
 
0 - Keine
1 - Geräte
2 - Festplatte
3 - Drucker
4 - Dienste
5 - Shell
6 - System
7 - Netzwerk

 

/ESpeichert die Meldung als Fehlereintrag im Ereignisprotokoll.

 

/ISpeichert die Meldung als Informationseintrag im Ereignisprotokoll. Dies ist der Standard, wenn kein Schalter verwendet wird.

 

/SGeben Sie die Quelle für den Ereignisprotokolleintrag an. Wenn Sie die Option /S verwenden, muss sie die erste Option in der EVENTLOG-Befehlszeile sein. Wenn die Quelle Leerzeichen enthält, muss sie in Anführungszeichen gesetzt werden. Zum Beispiel:

 

 eventlog /sCompiling /I Your message here.

 

/WSpeichern Sie die Meldung als Warneintrag im Ereignisprotokoll.