Modifie la configuration d'un journal. Utilisation : wevtutil { sl | set-log } /OPTION:VALEUR /OPTION:VALEUR . Chaîne qui ...

Modifie la configuration d'un journal.

Utilisation :

wevtutil { sl | set-log }  [/OPTION:VALEUR [/OPTION:VALEUR] ...]


Chaîne qui identifie de façon unique un journal. Si l'option /c est spécifiée,
 ne doit pas être spécifié, car il est lu dans le fichier de configuration.

Options :

Vous pouvez utiliser la forme courte (/e) ou longue (/enable) 
des noms des options. Les options et leurs valeurs ne respectent pas la casse.

/{e | enabled}:[true|false]
Active ou désactive un journal.

/{q | quiet}:[true|false]
Option d'affichage silencieux. Ni invite ni message ne sont affichés à l'utilisateur. Si elle 
n'est pas spécifiée, la valeur par défaut est true. 

/{fm | filemax}:
Définit le nombre maximal d'activations pour lesquels il convient de conserver des 
événements, où  est un entier compris entre 1 et 16. Pour chaque activation, un fichier est créé, ainsi 
si cette valeur est 2, des événements seront produits à partir des deux dernières activations. Un redémarrage 
est reconnu comme la désactivation, suivie de la réactivation du canal. 
  
/{i | isolation}:[system|application|custom]
Mode d'isolation du journal. Ce mode indique si un journal partage une session avec d'autres 
journaux de la même classe d'isolation. Si vous spécifiez system, le
journal cible partage au moins des autorisations d'accès en écriture avec le
journal système. Si vous spécifiez application, le journal cible partage au moins des
autorisations d'accès en écriture avec le journal des applications. Si vous
spécifiez custom, vous devez également fournir un descripteur de sécurité
via l'option /ca.

/{lfn | logfilename}:VALEUR
Nom du fichier journal. VALEUR est un chemin d'accès complet au fichier journal
dans lequel le service d'enregistrement d'événements stocke les événements.

/{rt | retention}:[true|false]
Mode de rétention des journaux. Le mode de rétention des journaux détermine le comportement 
du service Journal d'événements lorsque la taille maximale du journal est atteinte. Si un journal d'événement 
atteint sa taille maximale et que ce mode est true, les événements existants sont 
conservés et les événements entrants sont refusés. Si ce mode est false, les événements entrants 
remplacent les plus anciens dans le journal.

/{ab | autobackup}:[true|false]
Stratégie de sauvegarde automatique du journal. Si la valeur est true, le journal est sauvegardé 
automatiquement lorsqu'il atteint sa taille maximale. En outre, si la valeur est true, 
l'option de rétention (spécifiée via /rt) doit avoir la valeur true.

/{ms | maxsize}:
Taille maximale du journal, où  est le nombre d'octets. Notez que la valeur 
minimale de  est 1 048 576 octets (1 024 Ko) et que les fichiers journaux sont toujours
des multiples de 64 Ko ; la valeur que vous entrez doit donc être
arrondie en conséquence.

/{l | level}:
Filtre par niveau du journal, où  est une valeur de niveau valide. Applicable uniquement aux 
journaux dans une session dédiée. Vous pouvez supprimer un filtre par niveau en affectant à  la valeur 0.

/{k | keywords}:VALEUR
Filtre par mots clés du journal. VALEUR doit être un masque de mots clés 64 bits valide. 
Applicable uniquement aux journaux dans une session dédiée.

/{ca | channelaccess}:VALEUR
Autorisation d'accès pour un journal des événements. VALEUR est un descripteur
de sécurité spécifié en langage SDDL (Security Descriptor Definition Language). Visitez le site MSDN
(http://msdn.microsoft.com) pour plus d'informations sur le format SDDL.

/{c | config}:VALEUR
Chemin d'accès au fichier de configuration, où VALEUR est le chemin d'accès complet au fichier. Si l'option est 
spécifiée, les propriétés du journal seront lues dans ce fichier de configuration. Si l'option est 
spécifiée, vous ne devez pas spécifier le paramètre de ligne de commande . Le nom du journal est lu 
dans le fichier de configuration.

Exemple :

L'exemple suivant définit la rétention, la sauvegarde automatique et la taille maximale du
journal des applications à l'aide d'un fichier de configuration. Notez que le fichier
de configuration est un fichier XML ayant le même format que la sortie de
wevtutil gl  /f:xml.

C:\config.xml


  
    true
    true
    9000000
  
  
  


wevtutil sl /c:config.xml