n1ro°
RU

Компьютеры · Инструкция

Как записать тестовое событие в журнал Windows через eventcreate

Тестовое событие полезно для проверки фильтрации, мониторинга или реакции на событие без ожидания реального сбоя.

Редакция N1RO · Проверено

Короткий ответ

Команда eventcreate может добавить тестовую запись в журнал Application или System. Запустите терминал от администратора и задайте тип, ID и описание.

Что делать

  1. Открыть терминал от администратора: Найдите Terminal или cmd и выберите запуск от имени администратора.
  2. Создать событие: Выполните: eventcreate /t INFORMATION /id 100 /l APPLICATION /d "N1RO test event".
  3. Открыть журнал: Win+R → eventvwr.msc → «Журналы Windows → Приложение».
  4. Найти запись: Отфильтруйте журнал по Event ID 100 и проверьте текст N1RO test event.
  5. Убрать тестовый сценарий: После проверки просто удалите внешний триггер/задачу, если создавали его; сам журнал очищать не требуется.

Проверка результата

  • В журнале Application появится информационное событие с заданным ID и описанием.

Важно

eventcreate не позволяет писать пользовательские события в журнал Security.

Что учитывать

eventcreate не позволяет писать пользовательские события в журнал Security.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. eventcreate). Пример и формулировки — редакция N1RO на 2026-09-18.