Modifica a configuração de um log. Uso: wevtutil { sl | set-log } /OPTION:VALUE /OPTION:VALUE . Cadeia de caracteres que ...

Modifica a configuração de um log.

Uso:

wevtutil { sl | set-log }  [/OPTION:VALUE [/OPTION:VALUE] ...]


Cadeia de caracteres que identifica exclusivamente um log. Se a opção /c for especificada,  
não deverá ser especificado porque ele é lido a partir do arquivo de configuração.

Opções:

Você pode usar a versão curta (p. ex.: /e) ou longa (p. ex.: /enable) 
dos nomes de opção. As opções e seus valores não diferenciam maiúsculas de minúsculas.

/{e | enabled}:[true|false]
Habilitar ou desabilitar um log.

/{q | quiet}:[true|false]
Opção de exibição silenciosa. Nenhum prompt ou mensagem será exibido para o usuário. Se não for 
especificado, o padrão será true. 

/{fm | filemax}:
Definir o número máximo de habilitações nas quais os eventos serão preservados, onde  é 
um inteiro entre 1 e 16. Um arquivo é criado para cada habilitação, portanto se esse 
valor for 2, os eventos serão produzidos a partir das duas últimas habilitações. Uma reinicialização 
conta como desabilitação e nova habilitação do canal. 
  
/{i | isolation}:[system|application|custom]
Modo de isolamento do log. O modo de isolamento de um log determina se um log compartilha 
uma sessão com outros logs na mesma classe de isolamento. Se você especificar o isolamento do 
sistema, o log de destino compartilhará pelo menos permissões de gravação com o log de 
Sistema. Se você especificar o isolamento do aplicativo, o log de destino compartilhará pelo menos 
permissões de gravação com o log de Aplicativo. Se você especificar um isolamento personalizado, também 
deverá fornecer um descritor de segurança usando a opção /ca.

/{lfn | logfilename}:VALUE
Nome do arquivo de log. VALUE é o caminho completo até o arquivo em que o serviço de Log de Eventos 
armazena eventos para esse log.

/{rt | retention}:[true|false]
Modo de retenção de log. O modo de retenção de log determina o comportamento do serviço de Log de 
Eventos quando um log atinge o tamanho máximo. Se um log de evento atingir o 
tamanho máximo e o modo de retenção de log for true, os eventos existentes serão retidos e 
os eventos de entrada serão descartados. Se o modo de retenção de log for false, os eventos de 
entrada substituirão os mais antigos no log.

/{ab | autobackup}:[true|false]
Política de backup automático de log. Se autobackup for true, o backup do log será executado 
automaticamente quando atingir o tamanho máximo. Além disso, se autobackup for 
true, a retenção (especificada com a opção /rt) deverá ser definida como true.

/{ms | maxsize}:
Tamanho máximo do log, onde  é o número de bytes. Observe que o valor 
mínimo de  é 1048576 (1024KB) e que os arquivos de log sempre são múltiplos de 64KB, assim o valor 
especificado será arredondado corretamente.

/{l | level}:
Filtro de nível do log, onde  é qualquer valor de nível válido. Só é aplicável em logs 
com uma sessão dedicada. Você pode remover um filtro de nível definindo  como 0.

/{k | keywords}:VALUE
Filtro de palavras-chave do log. VALUE pode ser qualquer máscara de palavra-chave de 64 bits válida. Só é 
aplicável em logs com uma sessão dedicada.

/{ca | channelaccess}:VALUE
Permissão de acesso para um log de evento. VALUE é um descritor de segurança especificado
usando SDDL (Security Descriptor Definition Language). Pesquise em MSDN
(http://msdn.microsoft.com) para obter informações sobre o formato SDDL.

/{c | config}:VALUE
Caminho até o arquivo de configuração, onde VALUE é o caminho completo do arquivo. Se for especificado, as propriedades do 
log serão lidas a partir desse arquivo de configuração. Se essa opção for especificada, você 
não deverá especificar o parâmetro de linha de comando . O nome do log será lido 
a partir do arquivo de configuração.

Exemplo:

O exemplo a seguir define a retenção, o backup automático e o tamanho máximo do log no log de 
Aplicativo usando um arquivo de configuração. Observe que o arquivo de configuração é um arquivo XML 
com o mesmo formato da saída de wevtutil gl  /f:xml.

C:\config.xml


  
    true
    true
    9000000
  
  
  


wevtutil sl /c:config.xml