DetailPage-MSS-KB

기술 자료

기술 자료: 131008 - 마지막 검토: 2006년 11월 1일 수요일 - 수정: 1.2

 

이 페이지에서

요약

사용자가 제공한 응용 프로그램 이벤트 로그에 이벤트 ID 로그온할 Logevent.exe는, 명령줄 유틸리티를 사용할 수 있습니다. 오류 및 정보 데이터 배치 파일, 로그인 스크립트 및 성능 모니터를 통해 로그온할 수가 있습니다. 응용 프로그램 이벤트 로그는 보고 이벤트 로그를 처리하는 데 사용되는 표준 도구를 사용하여 조작할 수 다음.

Windows NT 4.0에서 LOGEVENT 로컬 또는 원격 컴퓨터에서 Windows NT 이벤트 로그 항목을 만들기 위해 사용할 수도 있습니다. 특히 로그온 스크립트나 AT 명령을 실행하는 일괄 프로그램의 실행 기록 정보를 저장하는 데 유용합니다. 필요한 경우 중앙에서, 수집된 이 데이터를 다른 컴퓨터의 이벤트 로그 항목을 저장하는 기능이 있습니다.

추가 정보

Windows NT 3.51

%SystemRoot%\system32 디렉터리로 복사하여 Logevent.exe를 설치하십시오.

LOGEVENT 추가 키를 사용하여 레지스트리를 수정해야 합니다. 실행할 레지스트리에서 필요한 키를 만들려면 LOGEVENT 매개 변수 없이. 다음 키를 만듭니다.
   \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog
   \Application\CommandLog
				

다음 이 키 아래에 다음과 같은 값을 만듭니다.
   EventMessageFile
   TypesSupported
				

이벤트 뷰어에서 볼 때 이벤트 소스로 CommandLog LOGEVENT에 의해 기록된 모든 이벤트를 표시합니다.

Logevent.exe 명령의 구문은 다음과 같습니다.
LOGEVENT xxxxx string1 문자열2 string3 string4 string5

xxxxx (10진수 에) 등록할 이벤트 ID 및 string5 통해 string1 위치 1에서 5 삽입 문자열이 있습니다.

LOGEVENT 매개 변수 없이 실행하면 해당 필요한 키를 레지스트리에서 위에서 설명한 대로 만듭니다. 다음 매개 변수 없이 실행 및 레지스트리 키가 이미 있으면 다음 사용 현황이 주어집니다.
 [e:\ntbin]logevent
   Usage: LogEvent xxxx string1 string2 string3 string4 string5
   Where xxxx = numeric ID and stringX is "multiple word string" | single_word
				

5 삽입 문자열을 사용할 수 있지만 이중 따옴표 때문에 이것은 대부분의 응용 프로그램에 충분합니다 전용 ('') 문자는 단일 문자열에 필요한 만큼 많은 정보를 전달하는 데 사용할 수 있습니다. 추가 문자열을 유용합니다 있는 위치를 환경 변수를 매개 변수로 배치 파일에서 전달되는 경우입니다. 이벤트 ID는 항상 그렇지 않으면 유틸리티를 사용 명령을 제공하고 아무 것도 로그에 기록하지 않고 종료됩니다 제공되어야 합니다.

예를 들어, 배치 파일에서 명령의 성공적인 실행을 보고하고 응용 프로그램 이벤트 로그에 다음 예제 명령 사용하여 로그 LOGEVENT 사용할 수 있습니다.
   LOGEVENT 9876 "program failure in batch file" %0
      (to report failure of program execution from a batch file)
				

   LOGEVENT 1234 "Program CAPTURE.EXE" "ran successfully to completion"
      (from the batch file after successful execution of the program)
				

   LOGEVENT 2222 "Program failed for user" %USERNAME% "with a path of" %PATH%
      (from a batch file showing use of environment variables)
				

또 다른 예로 성능 모니터에서 LOGEVENT 사용합니다. PerfMon 경고를 생성하도록 설정되어 있지 않으면 이러한 알림을 이벤트 로그에 기록될 수 있습니다. 그러나 PerfMon 현재 버전의 동일한 응용 프로그램 이벤트 로그에서 이벤트 ID와 경고에 의해 생성된 모든 이벤트를 로그에 기록합니다. 여러 경고 경우 변경되는 이벤트에 대한 세부 이 정보를 보여 줍니다 있지만 어떤 경고 이벤트를 발생시킨 이벤트 로그 ID 구별하는 데 사용할 수 없습니다 모니터링.

SNA 서버의 NVAlert 기능을 메인프레임에 대한 NetView 따라 이러한 경고를 전달하는 데 사용하는 경우 필요한 이벤트 구별할 수 있는 이벤트 로그 경고가 ID는 사용할 수 있습니다. LOGEVENT 사용하여 이 작업을 수행할 수 있습니다. 예를 들어, PerfMon에서 모니터링하고 경고가 트리거될 때 실행될 다음 명령을 넣어야 할 경고를 설정할 것입니다.
   LOGEVENT 2001 "Alert generated from Perfmon" "disk usage on D: exceeded 70%%"
				

이벤트 로그에 대한 이 보면 예를 들어, 다음 볼 수 있습니다.
   Date:      4/13/95      Event ID:  2001
   Time:      9:16:40 AM   Source:    CommandLog
   User:      N/A          Type:      Information
   Computer:  SPYMASTER    Category:  None
				

   Description:
   The description for Event ID ( 2001 ) in Source ( CommandLog ) could not
   be found. It contains the following insertion string(s): Alert generated
   from  Perfmon, disk usage on D: exceeded 70%.
				

제공되는 문자열 처음 전달된 및 다음 PerfMon에 의해 제공된 매개 변수가 전달됩니다. PerfMon에서 전달된 매개 변수를 PerfMon 자체가 기록된 정보를 실제로 동일합니다. PerfMon에서 전달된 모든 매개 변수를 줄 위와 같지만 넣을 이벤트 로그 사용에 기록될 수 있으면, "(쉼표 및 큰따옴표) 또는, (쉼표) 줄 끝에 (NT 3.5 및 NT 3.51 각각). 이 경우 1-4 삽입 문자열이 함께 전달해야 하는 경우, "또는 끝에. 예를 들면:
   LOGEVENT 2001 "Alert generated from Perfmon" "disk usage on D: exceeded 70%%"
				

2 stings LOGEVENT 위해 제공된 전달하고 모든 정보가 Perfmon 세 번째 삽입 문자열 데이터를 전달하십시오. NT 3.51 것입니다 줄 끝에 쉼표를 (,) 유의하십시오. NT 3.1 또는 NT 3.5 사용할 경우, "문자.

이벤트 로그를 볼 수 있는 것처럼, 해당 설명이 이벤트 ID를 찾을 수 없어 것이 보고됩니다. 사용자가 어떤 이벤트 ID를 알 수 있는 방법이 없으므로 Logevent.exe에 대한 설명 문자열을 포함하는 파일이 이벤트 로그에서 넣는 수 됩니다 때문입니다. 레지스트리에서 EventMessageFile Logevent.exe를 프로그램 자체를 가리킵니다. 그러나 Logevent.exe를 설명 문자열을 포함하지 않는 개체 틀에 항목이 실제로 레지스트리에서 않습니다.

기록된 이벤트 ID 실제로 됩니다 경우에만 의미가 사용자 또는 NV 경고) 같은 이벤트 로그 모니터링 응용 프로그램. 이 예제에서는 또한 해당 %% (이것은 삽입 문자열 처리 % 문자의 특별한 의미를 때문입니다) 이벤트 로그에 나타나는 % 필요한 것입니다.

또한 이러한 이벤트 사용자가 생성한 때문에 충분한 로그에서 이러한 정보 유형 메시지로 경우에만 넣을 수 있는지 느꼈습니다 않았습니다. 현재 이 유틸리티를 사용하여 경고 또는 오류 형식 이벤트를 로그할 수 없는 방법은 (또는 필요) 입니다.

Windows NT 4.0

이벤트 로그 뷰어를 제대로 항목을 표시할 수 있도록 하려면 응용 프로그램 이벤트 로그를 보려면 사용 중인 컴퓨터에 설치해야 합니다. LOGEVENT 프로그램을 처음 사용할 때 설치가 자동으로 수행됩니다.

Logevent.exe 구문은 다음과 같습니다.
   LOGEVENT [-m \\MACHINENAME] [-s SIWEF] [-c CategoryNumber] "Event Text"
   Severity is one of (S)uccess, (I)nformation, (W)arning, (E)rror or
   (F)ailure.
				

본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Windows NT Workstation 3.51
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Server 3.51
  • Microsoft Windows NT Server 4.0 Standard Edition
키워드: 
kbmt kbinfo kbnetwork KB131008 KbMtko
기계 번역된 문서기계 번역된 문서
중요: 본 문서는 전문 번역가가 번역한 것이 아니라 Microsoft 기계 번역 소프트웨어로 번역한 것입니다. Microsoft는 번역가가 번역한 문서 및 기계 번역된 문서를 모두 제공하므로 Microsoft 기술 자료에 있는 모든 문서를 한글로 접할 수 있습니다. 그러나 기계 번역 문서가 항상 완벽한 것은 아닙니다. 따라서 기계 번역 문서에는 마치 외국인이 한국어로 말할 때 실수를 하는 것처럼 어휘, 구문 또는 문법에 오류가 있을 수 있습니다. Microsoft는 내용상의 오역 또는 Microsoft 고객이 이러한 오역을 사용함으로써 발생하는 부 정확성, 오류 또는 손해에 대해 책임을 지지 않습니다. Microsoft는 이러한 문제를 해결하기 위해 기계 번역 소프트웨어를 자주 업데이트하고 있습니다.
공유
추가 지원 옵션
Microsoft Community 지원 포럼
직접 문의하기
Microsoft Certified Partner 찾기
Microsoft Store
소기업이 아닙니까?
다음에서 팔로우하십시오.