Windows系统中如何手动创建Level为5的Comment级别事件日志
手动创建Comment级别(数值5)Windows事件日志的方法
Comment级别对应Windows事件日志的Level数值为5,无法通过系统自带的eventcreate命令直接创建,可通过PowerShell cmdlet实现,操作步骤如下:
- 以管理员身份启动PowerShell,非管理员权限无法写入系统事件日志,测试时建议使用自定义事件源避免权限冲突
- 首次操作需要先注册自定义事件源(仅需执行一次):
New-EventLog -LogName Application -Source "自定义事件源名称" - 执行命令写入Level=5的Comment级事件日志:
Write-EventLog -LogName Application -Source "自定义事件源名称" -EventId 1001 -Level 5 -Message "这里填写事件日志内容"
若无需提前注册事件源,也可以使用New-WinEvent直接创建:
$provider = Get-WinEvent -ListProvider "Microsoft-Windows-EventLog" New-WinEvent -ProviderName $provider.Name -Id 1001 -Level 5 -Payload @("Comment级别测试事件","自定义附加内容")
验证方法
打开事件查看器,定位到对应日志分类(上述示例均写入「应用程序」日志),找到对应EventId的事件,查看详细信息标签页的Level字段,确认数值为5即可。部分旧版本Windows事件查看器的常规标签页不会直接显示「Comment」级别名称,仅展示数值5属于正常情况。
内容的提问来源于stack exchange,提问作者Kerberos5938
相关产品推荐
相关产品推荐

