Eventcreate
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Écrire dans l'observateur d'événements |
| Commande | eventcreate
|
| Contexte | Équivalent Windows de logger côté Linux (écriture dans syslog/journald)
|
| Voir aussi | Journalctl (équivalent Linux) |
eventcreate insère manuellement un événement personnalisé dans l'observateur d'événements Windows (Event Viewer) — utile pour qu'un script batch ou un outil tiers sans intégration native puisse tout de même journaliser ses actions de façon centralisée et consultable.
Usage de base
eventcreate /id 1000 /so PROGRAMME_TRUC /l Application /t INFORMATION /d "PROGRAMME_TRUC démarré"
/id— identifiant numérique de l'événement (1 à 1000)/so— nom de la source (apparaît comme origine de l'événement)/l— journal ciblé (`Application`, `System`... les journaux personnalisés ne sont pas créables via cette commande)/t— type : `SUCCESS`, `ERROR`, `WARNING`, `INFORMATION`/d— description du message
Cas d'usage
eventcreate /id 500 /so BackupScript /l Application /t ERROR /d "Échec de la sauvegarde nocturne : code %errorlevel%"
Permet à un script planifié (Schtasks) de laisser une trace exploitable par un outil de supervision qui surveille l'observateur d'événements, sans avoir à écrire son propre système de journalisation.
Voir aussi
- Journalctl — équivalent Linux (journal systemd)