Modifica la configurazione di un registro. Sintassi: wevtutil { sl | set-log } /OPZIONE:VALORE /OPZIONE:VALORE . Stringa ...

Modifica la configurazione di un registro.

Sintassi:

wevtutil { sl | set-log }  [/OPZIONE:VALORE [/OPZIONE:VALORE] ...]


Stringa che identifica in modo univoco un registro. Se si specifica l'opzione /c, il parametro  
non deve essere specificato, in quanto viene letto dal file di configurazione.

Opzioni:

È possibile utilizzare la versione breve (ad esempio, /e) o la versione estesa
(ad esempio, /enable) dei nomi delle opzioni. Per i nomi e i valori delle opzioni non viene fatta distinzione tra maiuscole e minuscole.

/{e | enabled}:[true|false]
Attiva o disattiva un registro.

/{q | quiet}:[true|false]
Opzione per la visualizzazione non interattiva. All'utente non viene visualizzato alcun messaggio o richiesta. Se non è
specificata, il valore predefinito è true. 

/{fm | filemax}:
Imposta il numero massimo di attivazioni in cui mantenere gli eventi, dove 
è un numero intero compreso tra 1 e 16. Poiché viene creato un file per ogni attivazione, se il valore
è 2, verranno prodotti eventi dalle ultime due attivazioni. Un riavvio
viene considerato come disattivazione e riattivazione del canale. 
  
/{i | isolation}:[system|application|custom]
Modalità di isolamento del registro, che determina se un registro condivide o meno
una sessione con altri registri nella stessa classe di isolamento. Se si specifica l'isolamento
di tipo system, il registro di destinazione condividerà almeno le autorizzazioni di scrittura con il Registro
eventi sistema. Se si specifica l'isolamento di tipo application, il registro di destinazione condividerà almeno
le autorizzazioni di scrittura con il registro applicazioni. Se si specifica l'isolamento di tipo custom, è necessario
specificare anche un descrittore di sicurezza utilizzando l'opzione /ca.

/{lfn | logfilename}:VALORE
Nome del file di registro. VALORE è il percorso completo del file in cui il servizio Registro eventi
archivia gli eventi per il registro.

/{rt | retention}:[true|false]
Modalità di mantenimento del registro, che determina il comportamento del servizio Registro 
eventi quando un registro raggiunge le dimensioni massime. Se un registro eventi raggiunge le
dimensioni massime e la modalità di mantenimento del registro è impostata su true, gli eventi esistenti vengono mantenuti e
gli eventi in ingresso vengono eliminati. Se la modalità di mantenimento del registro è impostata su false, gli eventi
in ingresso sovrascrivono quelli meno recenti nel registro.

/{ab | autobackup}:[true|false]
Criteri di backup automatico per il registro. Se il backup automatico è impostato su true, verrà eseguito il backup automatico
del registro ogni volta che questo raggiunge le dimensioni massime. Se il backup automatico è true,
inoltre, anche il mantenimento (specificato con l'opzione /rt) deve essere impostato su true.

/{ms | maxsize}:
Dimensioni massime del registro, dove  è il numero di byte. Il valore
minimo per  è 1048576 (1024 KB) e le dimensioni dei file di registro sono sempre pari a valori multipli di 64 KB, pertanto
il valore specificato verrà sempre arrotondato di conseguenza.

/{l | level}:
Filtro di livello per il registro, dove  è qualsiasi valore di livello valido. Applicabile solo ai registri
con una sessione dedicata. È possibile rimuovere un filtro di livello impostando  su 0.

/{k | keywords}:VALORE
Filtro delle parole chiave per il registro. VALORE può essere qualsiasi maschera di parole chiave a 64 bit valida. Applicabile
solo ai registri con una sessione dedicata.

/{ca | channelaccess}:VALORE
Autorizzazione di accesso per un registro eventi. VALORE è un descrittore di sicurezza specificato
in formato SDDL (Security Descriptor Definition Language). Per informazioni sul formato SDDL,
eseguire una ricerca in MSDN (http://msdn.microsoft.com).

/{c | config}:VALORE
Percorso del file di configurazione, dove VALORE è il percorso completo del file. Se specificata, le proprietà
del registro verranno lette da questo file di configurazione e, inoltre, è necessario
non specificare il parametro della riga di comando , in quanto il nome del registro verrà letto 
dal file di configurazione.

Esempio:

L'esempio seguente consente di impostare il mantenimento, il backup automatico e le dimensioni massime
per il registro applicazioni utilizzando un file di configurazione. Si noti che il file di configurazione è un file XML
con lo stesso formato dell'output di wevtutil gl  /f:xml.

C:\config.xml


  
    true
    true
    9000000
  
  
  


wevtutil sl /c:config.xml