Crear una suscripción remota. Uso: wecutil { cs | create-subscription } ARCHIVO_DE_CONFIGURACIÓN /OPCIÓN:VALOR /OPCIÓN:VALOR ...

Crear una suscripción remota.

Uso:

wecutil { cs | create-subscription } ARCHIVO_DE_CONFIGURACIÓN [/OPCIÓN:VALOR [/OPCIÓN:VALOR] ...]

ARCHIVO_DE_CONFIGURACIÓN
Cadena que especifica la ruta de acceso al archivo XML que contiene la configuración de la suscripción.
La ruta de acceso puede ser absoluta o relativa con respecto al directorio actual.



Opciones:

Puede usar la versión corta (por ejemplo, /cun) o larga (por ejemplo, 
/CommonUserName)de los nombres de las opciones. Las opciones y sus valores no distinguen mayúsculas de minúsculas.

/cun:NOMBRE_DE_USUARIO  (CommonUserName)
Establece la credencial de usuario compartida que se usa cuando un origen de
eventos no tiene sus propias credenciales de usuario. Esta opción solo se aplica a las suscripciones iniciadas por el recopilador.
Nota: si se especifica esta opción, se omitirá la configuración de
UserName/UserPassword de los orígenes de eventos individuales del archivo
de configuración. Si desea usar una credencial distinta para un origen de
eventos concreto, use el comando ss (set-subscription) para establecerla para el origen de eventos.

/cup:CONTRASEÑA  (CommonUserPassword)
Establece la contraseña de usuario para la credencial de usuario compartida.
Cuando CONTRASEÑA se establece en * (asterisco), la contraseña se lee desde la 
consola. Esta opción solo es válida si se especifica la opción /cun (CommonUserName).




Ejemplo:

Crear una suscripción iniciada por el recopilador para reenviar eventos del 
registro de eventos de aplicación de un equipo remoto miOrigen.miDominio.com al registro ForwardedEvents.

wecutil cs ci_subscription.xml

Contenido de ci_subscription.xml:


    suscripciónDeEjemploIniciadaPorRecopilador
    CollectorInitiated
    Ejemplo de suscripción iniciada por recopilador
    true
    http://schemas.microsoft.com/wbem/wsman/1/windows/EventLog

    
    Custom

    
        
            20
            60000
        
        
            esteEquipo.miDominio.com
            
        
    

    2010-01-01T00:00:00.000Z

    
        
                
                    
                
            
        ]]>
    
    false
    http
    RenderedText
    
    ForwardedEvents
    Default

    
        
            
miOrigen.miDominio.com
miNombreDeUsuario
Ejemplo: Crear una suscripción iniciada por el origen para reenviar eventos del registro de eventos de aplicación de un equipo remoto miOrigen.miDominio.com al registro ForwardedEvents. . wecutil cs si_subscription.xml Contenido de si_subscription.xml: suscripciónDeEjemploIniciadaPorOrigen SourceInitiated Ejemplo de suscripción iniciada por origen true http://schemas.microsoft.com/wbem/wsman/1/windows/EventLog Custom 1 1000 2018-01-01T00:00:00.000Z ]]> true http RenderedText ForwardedEvents O:NSG:NSD:(A;;GA;;;DC)(A;;GA;;;NS) Tenga en cuenta que, al crear una suscripción iniciada por el origen, si AllowedSourceDomainComputers, AllowedSourceNonDomainComputers/AllowedIssuerCAList, AllowedSubjectList y DeniedSubjectList están todos vacíos, se proporcionará un valor predeterminado para AllowedSourceDomainComputers, O:NSG:NSD:(A;;GA;;;DC)(A;;GA;;;NS). Este valor predeterminado de SDDL garantiza a los miembros del grupo de dominio Equipos del dominio, así como del grupo local Servicio de red (para el reenviador local), la posibilidad de desencadenar eventos para esta suscripción.
Crear una suscripción remota.

Uso:

wecutil { cs | create-subscription } ARCHIVO_DE_CONFIGURACIÓN [/OPCIÓN:VALOR [/OPCIÓN:VALOR] ...]

ARCHIVO_DE_CONFIGURACIÓN
Cadena que especifica la ruta de acceso al archivo XML que contiene la configuración de la suscripción.
La ruta de acceso puede ser absoluta o relativa con respecto al directorio actual.



Opciones:

Puede usar la versión corta (por ejemplo, /cun) o larga (por ejemplo, 
/CommonUserName)de los nombres de las opciones. Las opciones y sus valores no distinguen mayúsculas de minúsculas.

/cun:NOMBRE_DE_USUARIO  (CommonUserName)
Establece la credencial de usuario compartida que se usa cuando un origen de
eventos no tiene sus propias credenciales de usuario. Esta opción sólo se aplica a las suscripciones iniciadas por el recopilador.
Nota: si se especifica esta opción, se omitirá la configuración de
UserName/UserPassword de los orígenes de eventos individuales del archivo
de configuración. Si desea usar una credencial distinta para un origen de
eventos concreto, use el comando ss (set-subscription) para establecerla para el origen de eventos.

/cup:CONTRASEÑA  (CommonUserPassword)
Establece la contraseña de usuario para la credencial de usuario compartida.
Cuando CONTRASEÑA se establece en * (asterisco), la contraseña se lee desde la 
consola. Esta opción sólo es válida si se especifica la opción /cun (CommonUserName).




Ejemplo:

Crear una suscripción iniciada por el recopilador para reenviar eventos del 
registro de eventos de aplicación de un equipo remoto miOrigen.miDominio.com al registro ForwardedEvents.

wecutil cs ci_subscription.xml

Contenido de ci_subscription.xml:


    suscripciónDeEjemploIniciadaPorRecopilador
    CollectorInitiated
    Ejemplo de suscripción iniciada por recopilador
    true
    http://schemas.microsoft.com/wbem/wsman/1/windows/EventLog

    
    Custom

    
        
            20
            60000
        
        
            esteEquipo.miDominio.com
            
        
    

    2010-01-01T00:00:00.000Z

    
        
                
                    
                
            
        ]]>
    
    false
    http
    RenderedText
    
    ForwardedEvents
    Default

    
        
            
miOrigen.miDominio.com
miNombreDeUsuario
Ejemplo: Crear una suscripción iniciada por el origen para reenviar eventos del registro de eventos de aplicación de un equipo remoto miOrigen.miDominio.com al registro ForwardedEvents. . wecutil cs si_subscription.xml Contenido de si_subscription.xml: suscripciónDeEjemploIniciadaPorOrigen SourceInitiated Ejemplo de suscripción iniciada por origen true http://schemas.microsoft.com/wbem/wsman/1/windows/EventLog Custom 1 1000 2018-01-01T00:00:00.000Z ]]> true http RenderedText ForwardedEvents O:NSG:NSD:(A;;GA;;;DC)(A;;GA;;;NS) Tenga en cuenta que, al crear una suscripción iniciada por el origen, si AllowedSourceDomainComputers, AllowedSourceNonDomainComputers/AllowedIssuerCAList, AllowedSubjectList y DeniedSubjectList están todos vacíos, se proporcionará un valor predeterminado para AllowedSourceDomainComputers, O:NSG:NSD:(A;;GA;;;DC)(A;;GA;;;NS). Este valor predeterminado de SDDL garantiza a los miembros del grupo de dominio Equipos del dominio, así como del grupo local Servicio de red (para el reenviador local), la posibilidad de desencadenar eventos para esta suscripción.