コマンドプロンプトとPowerShellにてイベントログの記録方法についての纏め。 ■コマンドプロンプト EVENTCREATE /ID 999 /L system /SO sys_test /T INFORMATION /D "イベントログ内容" 各パラメーター ・/ID イベントIDを指定 (1~1000しか指定できない) ・/L イベントログの作成先を指定します(system, application) ・/SO ソースを指定 ・/T 出力するログレベルを指定します(ERROR, WARNING, INFORMATION) ・/D 出力するメッセージを指定 ・/S 接続先のリモートシステムを指定する ・/U 実行するユーザ権限をを指定する ・/P 指定した実行ユーザのパスワードを指定する コマンドプロンプト(eventcreate)では1000以上のIDで作成することができない。 ■
![Windowsイベントをログに記録する方法について - Qiita](https://cdn-ak-scissors.b.st-hatena.com/image/square/d0c1cfcacc9f346bb8aa238c2ce9333af5c73d03/height=288;version=1;width=512/https%3A%2F%2Fqiita-user-contents.imgix.net%2Fhttps%253A%252F%252Fcdn.qiita.com%252Fassets%252Fpublic%252Farticle-ogp-background-9f5428127621718a910c8b63951390ad.png%3Fixlib%3Drb-4.0.0%26w%3D1200%26mark64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTkxNiZoPTMzNiZ0eHQ9V2luZG93cyVFMyU4MiVBNCVFMyU4MyU5OSVFMyU4MyVCMyVFMyU4MyU4OCVFMyU4MiU5MiVFMyU4MyVBRCVFMyU4MiVCMCVFMyU4MSVBQiVFOCVBOCU5OCVFOSU4QyVCMiVFMyU4MSU5OSVFMyU4MiU4QiVFNiU5NiVCOSVFNiVCMyU5NSVFMyU4MSVBQiVFMyU4MSVBNCVFMyU4MSU4NCVFMyU4MSVBNiZ0eHQtY29sb3I9JTIzMjEyMTIxJnR4dC1mb250PUhpcmFnaW5vJTIwU2FucyUyMFc2JnR4dC1zaXplPTU2JnR4dC1jbGlwPWVsbGlwc2lzJnR4dC1hbGlnbj1sZWZ0JTJDdG9wJnM9ZjVjMmMxY2E5NTdiMmIxNTU5ZjE5N2VlMWQ3Zjk0OTQ%26mark-x%3D142%26mark-y%3D112%26blend64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTcxNiZ0eHQ9JTQwS2luZ19rZW5zaGkmdHh0LWNvbG9yPSUyMzIxMjEyMSZ0eHQtZm9udD1IaXJhZ2lubyUyMFNhbnMlMjBXNiZ0eHQtc2l6ZT0zMiZ0eHQtYWxpZ249bGVmdCUyQ3RvcCZzPTZjOTAxN2YwMGU2OGMwZWU0Y2U5Zjk0ODhkODAyNjkw%26blend-x%3D142%26blend-y%3D491%26blend-mode%3Dnormal%26s%3D3c16fe09f4df1cbbf4542d23f715d062)