Permite modificar la configuración de un registro. Uso: wevtutil { sl | set-log } /OPTION:VALOR /OPTION:VALOR . Cadena que ...

Permite modificar la configuración de un registro.

Uso:

wevtutil { sl | set-log }  [/OPTION:VALOR [/OPTION:VALOR] ...]


Cadena que identifica un registro de forma exclusiva. Si se especifica la 
opción /c, no se debe especificar , puesto que se
lee del archivo de configuración.

Opciones:

Puede usar la versión corta (por ejemplo, /e) o larga (por ejemplo, /enable) de
los nombres de opciones. Las opciones y sus valores no distinguen mayúsculas de
minúsculas.

/{e | enabled}:[true|false]
Habilita o deshabilita un registro.

/{q | quiet}:[true|false]
Opción de visualización silenciosa. No se muestran mensajes al usuario.
Si no se especifica, el valor predeterminado es true.

/{fm | filemax}:
Establece el número máximo de habilitaciones en las que preservar eventos, en
que  es un número entero entre 1 y 16. Para cada habilitación, se crea
un archivo; por tanto, si este valor es 2, los eventos se producirán de las dos
últimas habilitaciones. El reinicio cuenta como una deshabilitación y
posterior habilitación del canal. 
  
/{i | isolation}:[system|application|custom]
Modo de aislamiento del registro. El modo de aislamiento de un registro
determina si un registro comparte una sesión con otros registros de la misma
clase de aislamiento.
Si especifica el valor system para isolation, el registro de destino
compartirá como mínimo los permisos de escritura con el registro del sistema.
Si especifica el valor application para isolation, el registro de destino
compartirá como mínimo los permisos de escritura con el registro de aplicación.
Si especifica el valor custom para isolation, también debe proporcionar un
descriptor de seguridad con la opción /ca.

/{lfn | logfilename}:VALOR
Nombre del archivo del registro. VALOR es la ruta de acceso completa al 
archivo de registro que usa el servicio Registro de eventos para almacenar
eventos de este registro.

/{rt | retention}:[true|false]
Modo de retención del registro. El modo de retención de registros determina el
comportamiento del servicio Registro de eventos cuando un registro alcanza
tamaño máximo. Si un registro de eventos alcanza su tamaño máximo y el modo de
retención de registros es true, los eventos existentes se retendrán y los
eventos entrantes se descartarán. Si el modo de retención de registros es false,
los eventos entrantes sobrescribirán los eventos más antiguos en el registro.

/{ab | autobackup}:[true|false]
Directiva de copia de seguridad automática del registro. 
Si autobackup es true, se realizará una copia de seguridad automática del
registro cuando éste alcance el tamaño máximo. Además, si el valor es true,
la retención (especificada con la opción /rt) debe establecerse en true.

/{ms | maxsize}:
Tamaño máximo del registro, donde  es el número de bytes. Tenga en cuenta
que el valor mínimo de  es 1048576 (1024 KB) y que los archivos de registro
siempre son múltiplos de 64 KB, por lo que el valor especificado se redondeará
en función de esto.

/{l | level}:
Filtro de nivel del registro, donde  es cualquier valor de nivel válido.
Solo se aplica a registros con sesión dedicada. Para quitar un filtro de
nivel, establezca  en 0.

/{k | keywords}:VALOR
Filtro de palabras clave del registro. VALOR puede ser cualquier máscara de
palabras clave de 64 bits válida. Solo se aplica a registros con sesión
dedicada.

/{ca | channelaccess}:VALOR
Permiso de acceso de un registro de eventos. VALOR es el descriptor de
seguridad especificado mediante SSDL (Lenguaje de definición de descriptores
de seguridad). Busque información acerca del formato SDDL en MSDN
(http://msdn.microsoft.com).

/{c | config}:VALOR
Ruta de acceso al archivo de configuración, donde VALOR es la ruta de acceso
al archivo completa. Si se especifica, las propiedades del registro se leen de
este archivo de configuración. Si se especifica esta opción, no debe especificar
el parámetro de la línea de comandos . El nombre del registro
se leerá del archivo de configuración.

Ejemplo:

El siguiente ejemplo establece los valores de retención, copia de seguridad
automática y tamaño máximo del registro en el registro de aplicación mediante
un archivo de configuración. Tenga en cuenta que el archivo de configuración
es un archivo XML con el mismo formato que la salida de wevtutil gl
 /f:xml.

C:\config.xml


  
    true
    true
    9000000
  
  
  


wevtutil sl /c:config.xml
Permite modificar la configuración de un registro.

Uso:

wevtutil { sl | set-log }  [/OPTION:VALOR [/OPTION:VALOR] ...]


Cadena que identifica un registro de forma exclusiva. Si se especifica la 
opción /c, no se debe especificar , puesto que se
lee del archivo de configuración.

Opciones:

Puede usar la versión corta (por ejemplo, /e) o larga (por ejemplo, /enable) de
los nombres de opciones. Las opciones y sus valores no distinguen mayúsculas de
minúsculas.

/{e | enabled}:[true|false]
Habilita o deshabilita un registro.

/{q | quiet}:[true|false]
Opción de visualización silenciosa. No se muestran mensajes al usuario.
Si no se especifica, el valor predeterminado es true.

/{fm | filemax}:
Establece el número máximo de habilitaciones en las que preservar eventos, en
que  es un número entero entre 1 y 16. Para cada habilitación, se crea
un archivo; por tanto, si este valor es 2, los eventos se producirán de las dos
últimas habilitaciones. El reinicio cuenta como una deshabilitación y
posterior habilitación del canal. 
  
/{i | isolation}:[system|application|custom]
Modo de aislamiento del registro. El modo de aislamiento de un registro
determina si un registro comparte una sesión con otros registros de la misma
clase de aislamiento.
Si especifica el valor system para isolation, el registro de destino
compartirá como mínimo los permisos de escritura con el registro del sistema.
Si especifica el valor application para isolation, el registro de destino
compartirá como mínimo los permisos de escritura con el registro de aplicación.
Si especifica el valor custom para isolation, también debe proporcionar un
descriptor de seguridad con la opción /ca.

/{lfn | logfilename}:VALOR
Nombre del archivo del registro. VALOR es la ruta de acceso completa al 
archivo de registro que usa el servicio Registro de eventos para almacenar
eventos de este registro.

/{rt | retention}:[true|false]
Modo de retención del registro. El modo de retención de registros determina el
comportamiento del servicio Registro de eventos cuando un registro alcanza
tamaño máximo. Si un registro de eventos alcanza su tamaño máximo y el modo de
retención de registros es true, los eventos existentes se retendrán y los
eventos entrantes se descartarán. Si el modo de retención de registros es false,
los eventos entrantes sobrescribirán los eventos más antiguos en el registro.

/{ab | autobackup}:[true|false]
Directiva de copia de seguridad automática del registro. 
Si autobackup es true, se realizará una copia de seguridad automática del
registro cuando éste alcance el tamaño máximo. Además, si el valor es true,
la retención (especificada con la opción /rt) debe establecerse en true.

/{ms | maxsize}:
Tamaño máximo del registro, donde  es el número de bytes. Tenga en cuenta
que el valor mínimo de  es 1048576 (1024 KB) y que los archivos de registro
siempre son múltiplos de 64 KB, por lo que el valor especificado se redondeará
en función de esto.

/{l | level}:
Filtro de nivel del registro, donde  es cualquier valor de nivel válido.
Sólo se aplica a registros con sesión dedicada. Para quitar un filtro de
nivel, establezca  en 0.

/{k | keywords}:VALOR
Filtro de palabras clave del registro. VALOR puede ser cualquier máscara de
palabras clave de 64 bits válida. Sólo se aplica a registros con sesión
dedicada.

/{ca | channelaccess}:VALOR
Permiso de acceso de un registro de eventos. VALOR es el descriptor de
seguridad especificado mediante SSDL (Lenguaje de definición de descriptores
de seguridad). Busque información acerca del formato SDDL en MSDN
(http://msdn.microsoft.com).

/{c | config}:VALOR
Ruta de acceso al archivo de configuración, donde VALOR es la ruta de acceso
al archivo completa. Si se especifica, las propiedades del registro se leen de
este archivo de configuración. Si se especifica esta opción, no debe especificar
el parámetro de la línea de comandos . El nombre del registro
se leerá del archivo de configuración.

Ejemplo:

El siguiente ejemplo establece los valores de retención, copia de seguridad
automática y tamaño máximo del registro en el registro de aplicación mediante
un archivo de configuración. Tenga en cuenta que el archivo de configuración
es un archivo XML con el mismo formato que la salida de wevtutil gl
 /f:xml.

C:\config.xml


  
    true
    true
    9000000
  
  
  


wevtutil sl /c:config.xml