New-WinEvent
Vytvoří novou událost systému Windows pro zadaného zprostředkovatele událostí.
Syntaxe
New-WinEvent
[-ProviderName] <String>
[-Id] <Int32>
[-Version <Byte>]
[[-Payload] <Object[]>]
[<CommonParameters>]
Description
Rutina New-WinEvent vytvoří událost Trasování událostí pro Windows (ETW) pro poskytovatele událostí. Tuto rutinu můžete použít k přidání událostí do kanálů Trasování událostí z Windows PowerShellu.
Příklady
Příklad 1
PS C:\> New-WinEvent -ProviderName Microsoft-Windows-PowerShell -Id 45090 -Payload @("Workflow", "Running")
Tento příkaz používá rutinu New-WinEvent k vytvoření události 45090 pro poskytovateleWindows-PowerShell Microsoftu.
Parametry
-Id
Určuje ID události zaregistrované prostřednictvím manifestu instrumentace.
Typ: | Int32 |
Position: | 2 |
Default value: | None |
Vyžadováno: | True |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-Payload
Určuje zprávu události. Při zápisu události do protokolu událostí je datová část uložena v Message vlastnost objektu události.
Pokud zadaná datová část neodpovídá datové části v definici události, Windows PowerShell vygeneruje upozornění, ale příkaz bude i nadále úspěšný.
Typ: | Object[] |
Position: | 3 |
Default value: | None |
Vyžadováno: | False |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-ProviderName
Určuje zprostředkovatele událostí, který zapisuje událost do protokolu událostí, například Microsoft-Windows-PowerShell. Zprostředkovatel událostí pro Windows je logická entita, která zapisuje události do relací Trasování událostí pro Windows.
Typ: | String |
Position: | 1 |
Default value: | None |
Vyžadováno: | True |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-Version
Určuje číslo verze události. Zadejte číslo události. Windows PowerShell převede číslo na požadovaný typ bajtu.
Tento parametr umožňuje zadat událost, pokud jsou definovány různé verze stejné události.
Typ: | Byte |
Position: | Named |
Default value: | None |
Vyžadováno: | False |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
Vstupy
None
Tato rutina nepřebírají vstup z kanálu.
Výstupy
None
Tato rutina vygeneruje jakýkoli výstup.
Poznámky
- Jakmile zprostředkovatel zapíše sudé události do protokolu událostí, můžete k získání události z protokolu událostí použít rutinu Get-WinEvent.