Windowsマシンのイベントログを手動で書き込む方法を紹介します。 イベントID や ソース、Error/Warning/Infomation などのログレベルも指定することができるので、監視設定を追加したあとに想定通りに検知できるかの確認にも使えると思います。 コマンドプロンプトで行う方法 コマンドプロンプトでイベントを記録する場合のコマンドは、eventdreate コマンドです。 オプションは以下があります。 /L … イベントの種類を指定(system / application) /T … イベントのログレベルを指定(SUCCESS / ERROR / WARNING / INFORMATION) /SO … イベントのソースを指定 既存のソースでも任意の文字列でも受け付けます。 指定しなかった場合のソースは、EventCreate になります。 /ID … イベントIDを指定