wecutil

Wecutil to narzędzie w systemach Windows, które umożliwia zarządzanie subskrypcjami zdarzeń Windows Event Collector (WEC). Dzięki wecutil administratorzy mogą konfigurować, monitorować oraz zarządzać zbieraniem zdarzeń z różnych źródeł, co jest istotne w kontekście centralizacji logów i zwiększenia bezpieczeństwa oraz wydajności systemu.

Skladnia

wecutil [subkomenda] [opcje]

Parametry

ParametrOpis
get-subscriptionWyświetla szczegóły subskrypcji zdarzeń.
delete-subscriptionUsuwa wskazaną subskrypcję zdarzeń.
create-subscriptionTworzy nową subskrypcję zdarzeń.
update-subscriptionAktualizuje istniejącą subskrypcję zdarzeń.
get-collectionWyświetla listę zbiorów zdarzeń.
delete-collectionUsuwa wskazany zbiór zdarzeń.

Przyklady uzycia

wecutil get-subscription

Ten przykład wyświetla szczegóły wszystkich subskrypcji zdarzeń skonfigurowanych na lokalnym serwerze. Umożliwia to administratorowi szybkie sprawdzenie, jakie subskrypcje są aktywne oraz ich parametry konfiguracyjne.

wecutil delete-subscription "nazwa_subskrypcji"

W tym przypadku administrator może usunąć subskrypcję zdarzeń o podanej nazwie. To przydatne, gdy subskrypcja nie jest już potrzebna lub wymaga zmiany w konfiguracji.

wecutil create-subscription "nazwa_subskrypcji" /query:"*[*[System[Provider[@Name='Application Error']]]]"

Ten przykład tworzy nową subskrypcję zdarzeń, która zbiera wszystkie zdarzenia z kategorii „Błąd aplikacji”. Umożliwia to monitorowanie konkretnego rodzaju zdarzeń w systemie.

Zamów wycenę
Polityka prywatności | Regulamin
Pro-link 2005-2020