Компьютеры · Инструкция
Как записать тестовое событие в журнал Windows через eventcreate
Тестовое событие полезно для проверки фильтрации, мониторинга или реакции на событие без ожидания реального сбоя.
Короткий ответ
Команда eventcreate может добавить тестовую запись в журнал Application или System. Запустите терминал от администратора и задайте тип, ID и описание.
Что делать
- Открыть терминал от администратора: Найдите Terminal или cmd и выберите запуск от имени администратора.
- Создать событие: Выполните: eventcreate /t INFORMATION /id 100 /l APPLICATION /d "N1RO test event".
- Открыть журнал: Win+R → eventvwr.msc → «Журналы Windows → Приложение».
- Найти запись: Отфильтруйте журнал по Event ID 100 и проверьте текст N1RO test event.
- Убрать тестовый сценарий: После проверки просто удалите внешний триггер/задачу, если создавали его; сам журнал очищать не требуется.
Проверка результата
- В журнале Application появится информационное событие с заданным ID и описанием.
Важно
eventcreate не позволяет писать пользовательские события в журнал Security.
Что учитывать
eventcreate не позволяет писать пользовательские события в журнал Security.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. eventcreate). Пример и формулировки — редакция N1RO на 2026-09-18.