Windows系统中的事件管理与硬件基础
1. 事件查看器的操作与任务关联
1.1 配置事件日志收集器
在处理系统事件时,我们可以通过点击“Select Events”按钮来配置事件日志收集器。若已有自定义视图,也可以点击该按钮右侧的向下箭头导入。此外,还可选择点击“Advanced”,若收集器PC上有多个用户账户,需指定订阅的用户账户,并可设置带宽限制。若要更改交付优化(带宽)选项,需在收集器PC上运行“winrm quickcfg”命令;若指定特定用户使用订阅,该用户也需添加到每个源PC的账户中。
1.2 为事件关联任务
当事件发生时,我们可能希望通知用户或支持人员,甚至自动运行PowerShell脚本或修复工具。在事件查看器中,选择单个事件(也可对自定义视图关联任务),点击“Actions”面板中的“Attach Task to this Event”(或“Attach Task to this Custom View”),会弹出向导对话框。
- 第一步 :确认事件名称是否正确,也可自定义任务名称并详细描述,方便后续识别任务用途。
- 第二步 :点击“Next”,通常事件信息已被自动选择,若未自动选择,需手动选择日志、源和事件ID信息。
- 第三步 :选择任务执行的操作,有以下几种选项:
- 运行程序 :可选择应用程序或脚本(命令行或PowerShell),如自动修复脚本或自定义脚本,还可添加命令行参数。
- 发送电子邮件
超级会员免费看
订阅专栏 解锁全文
11万+

被折叠的 条评论
为什么被折叠?



