Windows-Ereignisanzeige Eventvwr /v: /l: /c: /f: /? - Gibt den Namen des Computers an, für den Ereignisse angezeigt werden ...

Windows-Ereignisanzeige

Eventvwr [] [/v:] [/l:] [/c:] [/f:] [/?]

 -- Gibt den Namen des Computers an, für den Ereignisse angezeigt werden sollen. Falls kein Wert angegeben ist, wird der lokale Computer verwendet.

/v: -- Gibt eine von der Ereignisanzeige erstellte Abfrage oder Ansichtsdatei an. Abfragedatei muss eine gültige Crimson-XML-Abfrage enthalten, beginnt mit ; Ansichtsdatei enthält XML-Abfragezeichenfolge und weitere Einstellungen, jedoch keine Ereignisse. Schließt sich mit "/c" und "/l" aus.

/l: -- Gibt die zu öffnende Protokolldatei an. Sollte eine exportierte ELF-, EVT- oder ETL-Datei sein. Schließt sich mit "/v" und "/c" aus.

/c: -- Gibt den Namen des Kanals an, der beim Starten der Anzeige ausgewählt werden soll. Diese Option und die Optionen "/v" und "/l" schließen sich gegenseitig aus.

/f: -- Bei Verwendung in Verbindung mit "/c" oder "/l" wird der Filter in Form einer XPath-Abfrage angegeben, der auf den Kanal oder das Protokoll anzuwenden ist. Ohne Verwendung in Verbindung mit "/c" oder "/l" muss es eine gültige Ereignisprotokoll-XML-Abfrage sein, die mit  beginnt. Beinhaltet die Abfrage ein Leerzeichen, muss die gesamte Abfrage in doppelte Anführungszeichen gesetzt werden. Sofern die Abfrage selbst doppelte Anführungszeichen beinhaltet, müssen die doppelten Anführungszeichen in der Abfrage zu einfachen Anführungszeichen geändert werden. Beispiel: Die XML-Abfrage  muss folgendermaßen angegeben werden: /f:" \"

/? -- Zeigt diese Syntaxmeldung an.