Windows系统进程监控与管理实用指南
1. 系统事件查询示例
在系统管理中,查询特定的系统事件是一项常见任务。例如,使用 Eventquery 命令可以对远程计算机上的事件日志进行查询。以下是两个示例:
- 示例一 :
Eventquery /s 192.168.0.25 /u Mydomain\GaryB /p ******** /fi"Type Eq Warning" /l Application
此命令使用用户 GaryB 在 Mydomain 域中的账户权限,查询IP地址为 192.168.0.25 的远程计算机上的应用程序事件日志。 /fi 参数指定了过滤条件为“Type Eq Warning”,即只列出警告类型的事件。
- 示例二 :
Eventquery /r 15-25 /fi"Datetime Ge 07/20/06,01:30:45AM" /fi"Type Eq Error" /fi "ID Eq 1000 or ID Eq 2000" /l System
该命令较为复杂,但易于理解。它使用 /r 15 - 25 参数指定在系统类别中最近的第15到25个事件的范围。第一个过滤器指定只列出日期时间大于或等于2006年7月20日凌晨1:30:45的事件;第二个过滤器指定只列出错误类型的事件;第三个
超级会员免费看
订阅专栏 解锁全文
1383

被折叠的 条评论
为什么被折叠?



