Подготовка к работе с триггерами событий

Планирование создания триггеров Windows

Прежде чем приступить к созданию триггеров событий, вы должны решить, чего именно вы надеетесь достичь путем ав­томатического мониторинга, а также оценить его возможное влияние на исследуемую систему и сеть в целом. Вот что для этого нужно сделать.

  1. Определить, за какими событиями вы хотите следить и по каким причинам. Проанализируйте журналы событий на нескольких системах и документацию на предмет извест­ных проблем и ошибок, в том числе статьи в базе знаний. Это поможет вам понять, с чего надо начинать.
  2. Укажите действия, которые следует предпринять при на­ступлении события. Вначале оформите их в виде списка. Убедитесь, что вы учли влияние корректирующих действий на систему или на сеть в целом.
  3. Напишите сценарий или приложение для выполнения тре­буемых корректирующих действий или для уведомления пользователей. Пока не реализуйте их в виде триггеров. Вначале протестируйте сценарии в изолированной сети или в системе разработки для обнаружения возможных не­дочетов.
  4. Определите триггеры и исполняемые задания, после чего реализуйте триггеры. Тщательно следите за системой в те­чение нескольких последующих дней или недель и убеди­тесь, что нежелательные эффекты отсутствуют.
  5. Поддерживайте и удаляйте триггеры при необходимости, обеспечивая бесперебойную работу.

В осуществлении этапов 1, 2 и 3 вам помогут сведения, при­веденные ранее в этой и других главах. Однако этапы 4 и 5 связаны с определением, поддержкой и удалением триггеров. Эти действия реализуются с помощью следующих подкоманд утилиты Eventtriggers:

  • Eventtriggers /create — создаст новый триггер и задает предпринимаемое действие;
  • Eventtriggers /query — выводит триггеры, настроенные в указанной системе на данный момент;
  • Eventtriggers /delete — удаляет триггер события, когда он больше не нужен.

Создание триггеров событий Windows

Триггеры событий можно настроить на запуск исполняемых файлов с расширением .ехе и сценариев с расширением .bat или .cmd при возникновении события. Триггеры создаются по синтаксису:

eventtriggers /create /tr Имя /l ИмяЖурнала [Ограничения] /d Описание /tk Задание

  1. Имя — задает имя триггера в виде строки символов в ка­вычках, например «Ошибка соединения».
  2. ИмяЖурнала — задает имя отслеживаемого журнала. Если имя журнала содержит пробелы. По умолчанию подставляется звездочка (*) для мониторинга всех журналов.
  3. Ограничения — указывает ограничения, по которым опре­деляется, соответствует ли событие триггеру. Они ограни­чивают область действия триггера по коду события, его ис­точнику или типу. Для этого используются параметры /Eid КодСобытия, /So ИсточникСобытия или /Т ТипСобытия соответственно.
  4. Задание — указывает запускаемую программу или сцена­рий. Обязательно задайте полный путь к программе или сценарию.
  5. Описание — задает описание триггера и может быть любой строкой символов. Заключается в двойные кавычки.
2016  Командная строка Windows  
top Яндекс.Метрика