Observateur d'événements Windows Eventvwr /v: /l: /c: /f: /? : spécifie le nom de l'ordinateur dont vous souhaitez afficher ...

Observateur d'événements Windows

Eventvwr [] [/v:]
[/l:] [/c:] [/f:] [/?]

 : spécifie le nom de l'ordinateur dont vous souhaitez
afficher les événements. Si aucun nom n'est spécifié, il est supposé qu'il
s'agit de l'ordinateur local.

/v: : spécifie une requête ou un
fichier créé par l'Observateur d'événements. Le fichier de requête doit
contenir une requête XML Crimson valide, commençant par . Le
fichier créé par l'Observateur d'événements contient une chaîne de requête
XML ainsi que d'autres paramètres, mais ne contient pas d'événements. Cette
option et les options /c et /l sont mutuellement exclusives.

/l: : spécifie le fichier journal à ouvrir. Ce fichier doit
être un fichier elf, evtx ou etl exporté. Cette option et les options
/v et /c sont mutuellement exclusives.

/c: : spécifie le nom du canal à sélectionner lorsque l'Observateur
démarre. Cette option et les options /v et /l sont mutuellement exclusives.

/f: : si cette option est utilisée avec /c ou /l, elle spécifie
le filtre à appliquer au canal et au journal, au format de requête XPath ; si
cette option n'est pas utilisée avec /c ou /l, elle doit être une requête XML
de journal d'événements qui commence par . Si la requête contient
un espace, la requête complète doit être mise entre guillemets doubles. Si la
requête contient des guillemets doubles, il faut changer les guillemets
doubles dans la requête en guillemets simples. Par exemple la requête XML
 devient /f:" 
\"

/? -- Affiche ce message d'utilisation.