10、Windows系统中的事件管理与硬件基础

Windows系统中的事件管理与硬件基础

1. 事件查看器的操作与任务关联

1.1 配置事件日志收集器

在处理系统事件时,我们可以通过点击“Select Events”按钮来配置事件日志收集器。若已有自定义视图,也可以点击该按钮右侧的向下箭头导入。此外,还可选择点击“Advanced”,若收集器PC上有多个用户账户,需指定订阅的用户账户,并可设置带宽限制。若要更改交付优化(带宽)选项,需在收集器PC上运行“winrm quickcfg”命令;若指定特定用户使用订阅,该用户也需添加到每个源PC的账户中。

1.2 为事件关联任务

当事件发生时,我们可能希望通知用户或支持人员,甚至自动运行PowerShell脚本或修复工具。在事件查看器中,选择单个事件(也可对自定义视图关联任务),点击“Actions”面板中的“Attach Task to this Event”(或“Attach Task to this Custom View”),会弹出向导对话框。
- 第一步 :确认事件名称是否正确,也可自定义任务名称并详细描述,方便后续识别任务用途。
- 第二步 :点击“Next”,通常事件信息已被自动选择,若未自动选择,需手动选择日志、源和事件ID信息。
- 第三步 :选择任务执行的操作,有以下几种选项:
- 运行程序 :可选择应用程序或脚本(命令行或PowerShell),如自动修复脚本或自定义脚本,还可添加命令行参数。
- 发送电子邮件

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值