Eventcreate

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Écrire dans l'observateur d'événements
Commande eventcreate
Contexte Équivalent Windows de logger côté Linux (écriture dans syslog/journald)
Voir aussi Journalctl (équivalent Linux)

eventcreate insère manuellement un événement personnalisé dans l'observateur d'événements Windows (Event Viewer) — utile pour qu'un script batch ou un outil tiers sans intégration native puisse tout de même journaliser ses actions de façon centralisée et consultable.

Usage de base

eventcreate /id 1000 /so PROGRAMME_TRUC /l Application /t INFORMATION /d "PROGRAMME_TRUC démarré"
  • /id — identifiant numérique de l'événement (1 à 1000)
  • /so — nom de la source (apparaît comme origine de l'événement)
  • /l — journal ciblé (`Application`, `System`... les journaux personnalisés ne sont pas créables via cette commande)
  • /t — type : `SUCCESS`, `ERROR`, `WARNING`, `INFORMATION`
  • /d — description du message

Cas d'usage

eventcreate /id 500 /so BackupScript /l Application /t ERROR /d "Échec de la sauvegarde nocturne : code %errorlevel%"

Permet à un script planifié (Schtasks) de laisser une trace exploitable par un outil de supervision qui surveille l'observateur d'événements, sans avoir à écrire son propre système de journalisation.

Voir aussi

  • Journalctl — équivalent Linux (journal systemd)