|
Opção
|
Descrição
|
|
/f: <Format>
|
Especifica que a saída deve ser o formato de texto ou XML.
Se <Format>XML, a saída é exibida no formato XML.
Se <Format>é o texto, a saída é exibida sem marcas XML.
O padrão é texto.
|
|
/e: <Enabled>
|
Habilita ou desabilita um log.
<Enabled>pode ser true ou false.
|
|
/i: <Isolation>
|
Define o modo de isolamento do log.
<Isolation>pode ser o sistema, aplicativo ou personalizado.
O modo de isolamento de um log determina se um log compartilha uma sessão com outros logs na mesma classe de isolamento.
Se você especificar o isolamento do sistema, log de destino irá compartilhar pelo menos permissões de log do sistema de gravação.
Se você especificar o isolamento do aplicativo, o log de destino irá compartilhar pelo menos permissões de log do aplicativo de gravação.
Se você especificar isolamento personalizado, você também deve fornecer um descritor de segurança usando a opção /ca .
|
|
/LFN: <Logpath>
|
Define o nome do arquivo de log.
<Logpath>é um caminho completo para o arquivo onde o serviço de Log de eventos armazena eventos deste log.
|
|
/RT: <Retention>
|
Define o modo de retenção de log.
<Retention>pode ser true ou false.
O modo de retenção de log determina o comportamento do serviço Log de eventos quando um log alcança seu tamanho máximo.
Se um log de eventos atingir seu tamanho máximo e o modo de retenção do log for true, eventos existentes são mantidos e os eventos de entrada são descartados.
Se o modo de retenção do log for false, os eventos de entrada substituir eventos mais antigos no log.
|
|
/AB: <Auto>
|
Especifica a diretiva de backup automático do log.
<Auto>pode ser true ou false.
Se esse valor for true, o log será feito backup automaticamente quando atinge o tamanho máximo.
Se esse valor for true, a retenção (especificada com a opção /rt ) também deve ser definida como true.
|
|
/ ms: <Size>
|
Define o tamanho máximo do log em bytes.
O tamanho mínimo do log é 1048576 bytes (1024 KB) e arquivos de log são sempre múltiplos de 64 KB, portanto, o valor inserido será arredondado adequadamente.
|
|
/l: <Level>
|
Define o filtro de nível de log.
<Level>pode ser qualquer valor de nível válido.
Esta opção só é aplicável aos logs de uma sessão dedicada.
Você pode remover um filtro de nível definindo <Level>para 0.
|
|
/k: <Keywords>
|
Especifica o filtro de palavras-chave do registro.
<Keywords>pode ser qualquer máscara de palavra-chave de 64 bits válido.
Esta opção só é aplicável aos logs de uma sessão dedicada.
|
|
/CA: <Channel>
|
Define a permissão de acesso para um log de eventos.
<Channel>é um descritor de segurança que utiliza a definição de linguagem SDDL (Security Descriptor).
Para obter mais informações sobre o formato SDDL, consulte o site Microsoft Developers Network (MSDN) (http://msdn.microsoft.com).
|
|
/c: <Config>
|
Especifica o caminho para um arquivo de configuração.
Esta opção fará com que as propriedades de log ser lido do arquivo de configuração definido em <Config>.
Se você usar essa opção, você não deve especificar <Logname>parâmetro.
O nome do log será lido do arquivo de configuração.
|
|
/GE: <Metadata>
|
Obtém informações de metadados para eventos que podem ser disparados por esse editor.
<Metadata>pode ser true ou false.
|
|
/GM: <Message>
|
Exibe a mensagem real em vez da identificação numérica de mensagem.
<Message>pode ser true ou false.
|
|
/LF: <Logfile>
|
Especifica que os eventos devem ser lidos a partir de um log ou um arquivo de log.
<Logfile>pode ser true ou false.
Se for true, o parâmetro do comando é o caminho para um arquivo de log.
|
|
/ sq: <Structquery>
|
Especifica que os eventos devem ser obtidos com uma consulta estruturada.
<Structquery>pode ser true ou false.
Se verdadeiro, <Path>é o caminho para um arquivo que contém uma consulta estruturada.
|
|
/q: <Query>
|
Define a consulta XPath para filtrar os eventos que são lidos ou exportados.
Se essa opção não for especificada, todos os eventos serão retornados ou exportados.
Esta opção não está disponível quando /sq é verdadeiro.
|
|
/BM: <Bookmark>
|
Especifica o caminho para um arquivo que contém um indicador de uma consulta anterior.
|
|
/SBM: <Savebm>
|
Especifica o caminho para um arquivo que é usado para salvar um indicador desta consulta.
A extensão de nome de arquivo deve ser. XML.
|
|
/RD: <Direction>
|
Especifica a direção na qual os eventos são lidos.
<Direction>pode ser true ou false.
Se verdadeiro, os eventos mais recentes são retornados primeiro.
|
|
/l: <Locale>
|
Define uma seqüência de caracteres de localidade é usada para imprimir texto de evento em um local específico.
Disponível somente quando imprimir eventos no formato de texto usando a opção /f .
|
|
/c: <Count>
|
Define o número máximo de eventos de leitura.
|
|
/e: <Element>
|
Inclui um elemento raiz ao exibir eventos em XML.
<Element>é a seqüência de dentro do elemento raiz.
Por exemplo, /e:root resultaria em XML que contém o par de elemento raiz <root> </root>.
|
|
/ omo: <Overwrite>
|
Especifica que o arquivo de exportação deve ser substituído.
<Overwrite>pode ser true ou false.
Se true e o arquivo de exportação especificado em <Exportfile>já existir, ele será substituído sem confirmação.
|
|
/BU: <Backup>
|
Especifica o caminho para um arquivo onde serão armazenados os eventos desmarcados.
Inclua a extensão. evtx o nome do arquivo de backup.
|
|
/r: <Remote>
|
Executa o comando em um computador remoto.
<Remote>é o nome do computador remoto.
Os parâmetros de im e um não suportam a operação remota.
|
|
/u: <Username>
|
Especifica um usuário diferente para fazer logon um computador remoto.
<Username>é um nome de usuário no formato domínio \ usuário ou usuário.
Esta opção só é aplicável quando a opção /r for especificada.
|
|
/p: <Password>
|
Especifica a senha do usuário.
Se a opção /u for usada e essa opção não for especificada ou <Password>é "*", o usuário será solicitado a digitar uma senha.
Esta opção só é aplicável quando a opção /u é especificada.
|
|
/a: <Auth>
|
Define o tipo de autenticação para se conectar a um computador remoto.
<Auth>pode ser padrão, Negotiate, Kerberos ou NTLM.
O padrão é negociar.
|
|
/uni: <Unicode>
|
Exibe a saída em Unicode.
<Unicode>pode ser true ou false.
Se <Unicode>é verdade, a saída será em Unicode.
|