Sdílet prostřednictvím


New-WinEvent

Vytvoří novou událost systému Windows pro zadaného zprostředkovatele událostí.

Syntaxe

New-WinEvent
   [-ProviderName] <String>
   [-Id] <Int32>
   [-Version <Byte>]
   [[-Payload] <Object[]>]
   [<CommonParameters>]

Description

Rutina New-WinEvent vytvoří událost Trasování událostí pro Windows (ETW) pro poskytovatele událostí. Tuto rutinu můžete použít k přidání událostí do kanálů Trasování událostí z Windows PowerShellu.

Příklady

Příklad 1

PS C:\> New-WinEvent -ProviderName Microsoft-Windows-PowerShell -Id 45090 -Payload @("Workflow", "Running")

Tento příkaz používá rutinu New-WinEvent k vytvoření události 45090 pro poskytovateleWindows-PowerShell Microsoftu.

Parametry

-Id

Určuje ID události zaregistrované prostřednictvím manifestu instrumentace.

Typ:Int32
Position:2
Default value:None
Vyžadováno:True
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Payload

Určuje zprávu události. Při zápisu události do protokolu událostí je datová část uložena v Message vlastnost objektu události.

Pokud zadaná datová část neodpovídá datové části v definici události, Windows PowerShell vygeneruje upozornění, ale příkaz bude i nadále úspěšný.

Typ:Object[]
Position:3
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-ProviderName

Určuje zprostředkovatele událostí, který zapisuje událost do protokolu událostí, například Microsoft-Windows-PowerShell. Zprostředkovatel událostí pro Windows je logická entita, která zapisuje události do relací Trasování událostí pro Windows.

Typ:String
Position:1
Default value:None
Vyžadováno:True
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Version

Určuje číslo verze události. Zadejte číslo události. Windows PowerShell převede číslo na požadovaný typ bajtu.

Tento parametr umožňuje zadat událost, pokud jsou definovány různé verze stejné události.

Typ:Byte
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

Vstupy

None

Tato rutina nepřebírají vstup z kanálu.

Výstupy

None

Tato rutina vygeneruje jakýkoli výstup.

Poznámky

  • Jakmile zprostředkovatel zapíše sudé události do protokolu událostí, můžete k získání události z protokolu událostí použít rutinu Get-WinEvent.