You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows系统中如何手动创建Level为5的Comment级别事件日志

手动创建Comment级别(数值5)Windows事件日志的方法

Comment级别对应Windows事件日志的Level数值为5,无法通过系统自带的eventcreate命令直接创建,可通过PowerShell cmdlet实现,操作步骤如下:

  • 以管理员身份启动PowerShell,非管理员权限无法写入系统事件日志,测试时建议使用自定义事件源避免权限冲突
  • 首次操作需要先注册自定义事件源(仅需执行一次):
    New-EventLog -LogName Application -Source "自定义事件源名称"
    
  • 执行命令写入Level=5的Comment级事件日志:
    Write-EventLog -LogName Application -Source "自定义事件源名称" -EventId 1001 -Level 5 -Message "这里填写事件日志内容"
    

若无需提前注册事件源,也可以使用New-WinEvent直接创建:

$provider = Get-WinEvent -ListProvider "Microsoft-Windows-EventLog"
New-WinEvent -ProviderName $provider.Name -Id 1001 -Level 5 -Payload @("Comment级别测试事件","自定义附加内容")

验证方法

打开事件查看器,定位到对应日志分类(上述示例均写入「应用程序」日志),找到对应EventId的事件,查看详细信息标签页的Level字段,确认数值为5即可。部分旧版本Windows事件查看器的常规标签页不会直接显示「Comment」级别名称,仅展示数值5属于正常情况。

内容的提问来源于stack exchange,提问作者Kerberos5938

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 13:45:01