MZ@ !L!This program cannot be run in DOS mode. $<߱RRRURUPRRichRPEL!  S@ \8.rdata@@.rsrc @@QP T88QP$8.rdata8x.rdata$zzzdbg .rsrc$01 .rsrc$02 @7,XDg81̇QP( @Xp !MUIDQ14Ʀ"Ȥ-'64½w MUI de-DE9LNicht gengend Arbeitsspeicher.%0 dFehler beim ffnen der Ausgabedatei: %1!s!.%0 tFehler beim ffnen der Konfigurationsdatei: %1!s!.%0 LUngltige Konfigurationsdatei.%0 dFehler beim Lesen aus Konfigurationsdatei.%0 TFehler beim Initialisieren von COM.%0 Fehler beim Lesen einer Abonnement-ID aus der Konfigurationsdatei.%0 XFehler beim ffnen eines Abonnements.%0 `Fehler beim Speichern eines Abonnements.%0 Das Abonnement wurde erfolgreich gespeichert, kann jedoch zu diesem Zeitpunkt nicht aktiviert werden. Verwenden Sie "retry-subscription", um das Abonnement zu wiederholen. Wenn das Abonnement ausgefhrt wird, knnen Sie auch "get-subscriptionruntimestatus" verwenden, um den erweiterten Fehlerstatus zu erhalten. \Fehler beim Lschen eines Abonnements.%0 lFehler beim ffnen einer Abonnementaufzhlung.%0 \Fehler beim Aufzhlen von Abonnements.%0 hFehler beim Abrufen der "%1!s!"-Eigenschaft.%0 lFehler beim Festlegen der "%1!s!"-Eigenschaft.%0 xFehler beim Wiederholen einer Ereignisquelle: %1!s!.%0 `Fehler beim Wiederholen des Abonnements.%0 TDas Format wird nicht untersttzt.%0 LUngltiger Zustellungsmodus %d.%0 HUngltiges Inhaltsformat %d.%0 hUngltiger Eigenschaftenwert "%1!s!" (%2!s!).%0 \Befehl "%1!s!" wird nicht untersttzt.%0 Ungltige Option "%1!s!". Der Optionsname ist nicht angegeben.%0 Ungltige Option "%1!s!". Die Option ist mehrmals angegeben.%0 Ungltige Option "%1!s!". Die Option ist keine Ganzzahl.%0 Ungltige Option "%1!s!". Der Optionswert ist nicht angegeben.%0 Ungltige Option "%1!s!". Die Option ist kein boolescher Wert.%0 Ungltige Option "%1!s!". Die Option wird nicht untersttzt.%0 \Es wurden zu viele Argumente angegeben.%0 Mindestens ein erforderliches Argument ist nicht angegeben.%0 0Interner Fehler.%0 PFehler beim Lesen des Kennworts.%0 `"EventSourceAddress" ist nicht angegeben.%0 LDer Befehl ist nicht angegeben.%0 Es wurde keine Ereignisquelle fr dieses Abonnement gefunden.%0 Der Stammknoten der Konfigurationsdatei ist kein Abonnement oder befindet sich nicht im richtigen Namespace.%0 pWarnung: Ereignisquelle "%1!s!" ist deaktiviert.%0 hDas Abonnement "%1!s!" ist bereits vorhanden.%0 Ereignisquelle "%1!s!" kann nicht hinzugefgt werden, wenn sie bereits vorhanden ist.%0 0 Windows-Ereignissammlungs-Hilfsprogramm Ermglicht Ihnen das Erstellen und Verwalten von Abonnements fr Ereignisse, die von Remoteereignisquellen weitergeleitet wurden, die das WS-Verwaltungs- protokoll untersttzen. Syntax: Sie knnen entweder die kurze (d.h. es, /f) oder lange (d.h. enum-subscription, /format) Version des Befehls und der Options- namen verwenden. Bei Befehlen, Optionen und Optionswerten muss die Gro-/Kleinschreibung nicht beachtet werden. (GROSSSCHREIBUNG = VARIABLE) wecutil BEFEHL [ARGUMENT [ARGUMENT]...] [/OPTION:WERT [/OPTION:WERT]...] Befehle: es (enum-subscription) Listet vorhandene Abonnements auf. gs (get-subscription) Ruft Abonnementkonfiguration ab. gr (get-subscriptionruntimestatus) Ruft Laufzeitstatus des Abonnements ab. ss (set-subscription) Legt Abonnementkonfiguration fest. cs (create-subscription) Erstellt neues Abonnement. ds (delete-subscription) Lscht Abonnement. rs (retry-subscription) Wiederholt Abonnement. qc (quick-config) Konfiguriert Windows-Ereignissammlungs- dienst. Hufige Optionen: /h|? (help) Allgemeine Hilfe zum wecutil-Programm abrufen. wecutil { -help | -h | -? } Hilfe zu Argumenten und Optionen finden Sie in den Syntaxinformationen der einzelnen Befehle: wecutil BEFEHL -? ,Erstellt ein Remoteabonnement. Syntax: wecutil { cs | create-subscription } KONFIGURATIONSDATEI [/OPTION:WERT [/OPTION:WERT] ...] KONFIGURATIONSDATEI Zeichenfolge, die den Pfad zur XML-Datei mit der Abonnementkonfiguration enthlt. Der Pfad kann ein absoluter Pfad oder ein relativer Pfad zum aktuellen Verzeichnis sein. Optionen: Sie knnen entweder die kurze (d. h. /cun) oder die lange (d. h. /CommonUserName) Version der Optionsnamen verwenden. Bei den Optionen und den dazugehrigen Werten wird die Gro-/Kleinschreibung nicht bercksichtigt. /cun:BENUTZERNAME (CommonUserName) Legt die gemeinsam genutzten Benutzeranmeldeinformationen fest, die fr Ereignisquellen verwendet werden sollen, die nicht ber eigene Benutzeranmeldeinformationen verfgen. Diese Option betrifft nur sammlungsinitiierte Abonnements. Hinweis: Wenn diese Option angegeben ist, werden die Benutzername- bzw. Benutzerkennworteinstellungen fr einzelne Ereignisquellen aus der Konfigurationsdatei ignoriert. Wenn Sie andere Anmeldeinformationen fr eine bestimmte Ereignisquelle verwenden mchten, verwenden Sie den Befehl "ss" (set-subscription), um sie fr die Ereignisquelle festzulegen. /cup:KENNWORT (CommonUserPassword) Legt das Benutzerkennwort fr die gemeinsam genutzten Benutzeranmeldeinformationen fest. Wenn KENNWORT auf * (Sternchen) festgelegt ist, wird das Kennwort von der Konsole eingelesen. Diese Option ist nur gltig, wenn die Option "/cun" (CommonUserName) angegeben ist. Beispiel: Sammlungsinitiiertes Abonnement zum Weiterleiten von Ereignissen aus einem Anwendungsereignisprotokoll eines Remotecomputers (mySource.myDomain.com) an das Protokoll fr weitergeleitete Ereignisse erstellen. wecutil cs ci_subscription.xml Inhalt von ci_subscription.xml: <Subscription xmlns="http://schemas.microsoft.com/2006/03/windows/events/subscription"> <SubscriptionId>SampleCISubscription</SubscriptionId> <SubscriptionType>CollectorInitiated</SubscriptionType> <Description>Collector Initiated Subscription Sample</Description> <Enabled>true</Enabled> <Uri>http://schemas.microsoft.com/wbem/wsman/1/windows/EventLog</Uri> <!-- Use Normal (default), Custom, MinLatency, MinBandwidth --> <ConfigurationMode>Custom</ConfigurationMode> <Delivery Mode="Push"> <Batching> <MaxItems>20</MaxItems> <MaxLatencyTime>60000</MaxLatencyTime> </Batching> <PushSettings> <HostName>thisMachine.myDomain.com</HostName> <Heartbeat Interval="60000"/> </PushSettings> </Delivery> <Expires>2010-01-01T00:00:00.000Z</Expires> <Query> <![CDATA[ <QueryList> <Query Path="Application"> <Select>*</Select> </Query> </QueryList> ]]> </Query> <ReadExistingEvents>false</ReadExistingEvents> <TransportName>http</TransportName> <ContentFormat>RenderedText</ContentFormat> <Locale Language="en-US"/> <LogFile>ForwardedEvents</LogFile> <CredentialsType>Default</CredentialsType> <EventSources> <EventSource Enabled="true"> <Address>mySource.myDomain.com</Address> <UserName>myUserName</UserName> </EventSource> </EventSources> </Subscription> Beispiel: Quellinitiiertes Abonnement zum Weiterleiten von Ereignissen aus einem Anwendungsereignisprotokoll eines Remotecomputers (mySource.myDomain.com) an das Protokoll fr weitergeleitete Ereignisse erstellen. wecutil cs si_subscription.xml Inhalt von si_subscription.xml: <Subscription xmlns="http://schemas.microsoft.com/2006/03/windows/events/subscription"> <SubscriptionId>SampleSISubscription</SubscriptionId> <SubscriptionType>SourceInitiated</SubscriptionType> <Description>Source Initiated Subscription Sample</Description> <Enabled>true</Enabled> <Uri>http://schemas.microsoft.com/wbem/wsman/1/windows/EventLog</Uri> <!-- Use Normal (default), Custom, MinLatency, MinBandwidth --> <ConfigurationMode>Custom</ConfigurationMode> <Delivery Mode="Push"> <Batching> <MaxItems>1</MaxItems> <MaxLatencyTime>1000</MaxLatencyTime> </Batching> <PushSettings> <Heartbeat Interval="60000"/> </PushSettings> </Delivery> <Expires>2018-01-01T00:00:00.000Z</Expires> <Query> <![CDATA[ <QueryList> <Query Path="Application"> <Select>Event[System/EventID='999']</Select> </Query> </QueryList> ]]> </Query> <ReadExistingEvents>true</ReadExistingEvents> <TransportName>http</TransportName> <ContentFormat>RenderedText</ContentFormat> <Locale Language="en-US"/> <LogFile>ForwardedEvents</LogFile> <AllowedSourceNonDomainComputers></AllowedSourceNonDomainComputers> <AllowedSourceDomainComputers>O:NSG:NSD:(A;;GA;;;DC)(A;;GA;;;NS)</AllowedSourceDomainComputers> </Subscription> Hinweis: Wenn Sie ein quellinitiiertes Abonnement erstellen und AllowedSourceDomainComputers, AllowedSourceNonDomainComputers/AllowedIssuerCAList, AllowedSubjectList und DeniedSubjectList alle leer sind, wird fr AllowedSourceDomainComputers ein Standardwert bereitgestellt- O:NSG:NSD:(A;;GA;;;DC)(A;;GA;;;NS). Dieser SDDL-Standardwert gewhrt Mitgliedern der Domnengruppe "Domnencomputer" sowie der lokalen Gruppe "Netzwerkdienst" (fr lokale Weiterleitungen) die Fhigkeit zum Auslsen von Ereignissen fr dieses Abonnement. `Namen aller vorhandenen Remoteereignisabonnements auflisten. Syntax: wecutil { es | enum-subscription } Beispiel: Ereignisabonnements auflisten. wecutil es ,Zeigt Konfigurationsinformationen zu Remoteabonnements an. Syntax: wecutil { gs | get-subscription } ABONNEMENT-ID [/OPTION:WERT [/OPTION:WERT]...] ABONNEMENT-ID Zeichenfolge zur eindeutigen Identifizierung eines Abonnements, die durch das <SubscriptionId>-Tag der XML-Konfigurationsdatei angegeben wird, die zum Erstellen des Abonnements verwendet wird. Optionen: Sie knnen die kurze (d. h. /f) oder die lange (d. h. /format) Version der Optionsnamen verwenden. Bei Optionen und den Optionswerten muss die Gro-/Kleinschreibung nicht beachtet werden. /f:WERT (Format) WERT kann "XML" oder "Terse" sein. Wenn WERT "XML" ist, erfolgt die Druckausgabe in XML. Wenn WERT "Terse" (Standardwert) ist, werden die Werte als Name/Wert-Paare gedruckt. /u:WERT (Unicode) Zeigt die Ausgabe in Unicode (UTF-16) an. WERT kann TRUE oder FALSE sein. Wenn WERT TRUE ist, dann erfolgt die Ausgabe in Unicode. Beispiel: Konfigurationsinformationen ber ein Abonnement mit der Bezeichnung "sub1" ausgeben. wecutil gs sub1 Beispielausgabe Subscription Id: sub1 SubscriptionType: CollectorInitiated Description: Push Collector Initiated Subscription Enabled: true Uri: http://schemas.microsoft.com/wbem/wsman/1/windows/EventLog ConfigurationMode: Custom DeliveryMode: Push DeliveryMaxItems: 1 DeliveryMaxLatencyTime: 1000 HostName: thisMachine.myDomain.com HeartbeatInterval: 60000 Expires: 2010-01-01T00:00:00.000Z Query: <QueryList> <Query Path="Application"> <Select>*</Select> </Query> </QueryList> ReadExistingEvents: true TransportName: http ContentFormat: RenderedText Locale: en-US LogFile: ForwardedEvents CredentialsType: Default CommonUserName: Administrator CommonUserPassword: * EventSource[0]: Address: mySource.myDomain.com Enabled: true UserName: myUserName UserPassword: * EventSource[1]: Address: mySource1.myDomain.com Enabled: true UserName: myUserName UserPassword: * PZeigt den Laufzeitstatus des Abonnements an. Syntax: wecutil { gr | get-subscriptionruntimestatus } ABONNEMENT-ID [EREIGNISQUELLE [EREIGNISQUELLE]...] ABONNEMENT-ID Zeichenfolge zur eindeutigen Identifizierung eines Abonnements, die durch das <SubscriptionId>-Tag der XML-Konfigurationsdatei angegeben wird, die zum Erstellen des Abonnements verwendet wird. EREIGNISQUELLE Zeichenfolge zur eindeutigen Identifizierung eines Computers, der als Ereignisquelle dient, mithilfe eines vollqualifizierten Domnennamens, NetBIOS-Namens oder einer IP-Adresse. Beispiel: Laufzeitstatus des Abonnements "sub1" anzeigen. wecutil gr sub1 Subscription: sub1 RunTimeStatus: Active LastError: 0 ErrorMessage: ErrorTime: 2007-01-01T12:00:00.000 NextRetryTime: LastHeartbeatTime: EventSources: MYSOURCE$ RunTimeStatus: Active LastError: 0 ErrorMessage: ErrorTime: NextRetryTime: LastHeartbeatTime: 2007-01-01T12:15:00.000 Lscht ein bestimmtes Abonnement und kndigt das Abonnement fr alle Ereignisquellen, die Ereignisse an das Ereignisprotokoll fr das Abonnement liefern. Alle bereits empfangenen und protokollierten Ereignisse werden nicht gelscht. Syntax: wecutil { ds | delete-subscription } ABONNEMENT_ID ABONNEMENT_ID Zeichenfolge zur eindeutigen Identifizierung eines Abonnements, die durch das <SubscriptionId>-Tag der XML-Konfigurationsdatei angegeben wird, die zum Erstellen des Abonnements verwendet wird. Beispiel: Abonnement mit der Bezeichnung "sub1" lschen. wecutil ds sub1 Wiederholt inaktives Abonnement, indem versucht wird, alle oder die angegebenen Ereignisquellen durch Herstellen einer Verbindung und Senden einer Remoteabonnementanforderung zu reaktivieren. Deaktivierte Quellen werden nicht wiederholt. Syntax: wecutil { rs | retry-subscription } ABONNEMENT-ID [EREIGNISQUELLE [EREIGNISQUELLE]...] ABONNEMENT-ID Zeichenfolge zur eindeutigen Identifizierung eines Abonnements, die durch das <SubscriptionId>-Tag der XML-Konfigurationsdatei angegeben wird, die zum Erstellen des Abonnements verwendet wird. EREIGNISQUELLE Zeichenfolge zur eindeutigen Identifizierung eines Computers, der als Ereignisquelle dient, mithilfe eines vollqualifizierten Domnennamens, NetBIOS-Namens oder einer IP-Adresse. Beispiel: Alle Quellen eines Abonnements mit dem Namen "sub1" wiederholen. wecutil rs sub1 +Legt die Abonnementkonfiguration fest, indem die Abonnementparameter ber die Befehlszeile gendert werden oder indem eine XML- Konfigurationsdatei verwendet wird. Syntax: wecutil { ss | set-subscription } ABONNEMENT-ID [/OPTION:WERT [/OPTION:WERT] ...] wecutil { ss | set-subscription } /c:KONFIGURATIONSDATEI [/cus:BENUTZERNAME [/cup:KENNWORT] ...] ABONNEMENT-ID Zeichenfolge zur eindeutigen Identifizierung eines Abonnements, die durch das <SubscriptionId>-Tag der XML-Konfigurationsdatei angegeben wird, die zum Erstellen des Abonnements verwendet wird. Optionen: Sie knnen entweder die kurze (d. h. /q) oder die lange (d. h. /Query) Version der Optionsnamen verwenden. Bei den Optionen und ihren Werten muss die Gro-/Kleinschreibung nicht beachtet werden. ALLGEMEINE OPTIONEN (fr alle Arten von Abonnements): /c:KONFIGURATIONSDATEI (Config) Zeichenfolge, die den Pfad zur XML-Datei mit der Abonnementkonfiguration angibt. Der Pfad kann absolut oder relativ zum aktuellen Verzeichnis sein. Diese Option darf nur mit den optionalen Optionen "/cus" (CommonUserName) und "/cup" (CommonUserPassword) verwendet werden. Diese Option und alle anderen Optionen schlieen sich gegenseitig aus. /e[:WERT] (enabled) Aktiviert oder deaktiviert ein Abonnement. WERT kann TRUE oder FALSE sein. Der Standardwert dieser Option ist TRUE. /d:BESCHREIBUNG (Description) Zeichenfolge, die das Abonnement beschreibt. /ex:DATUM_ZEIT (Expires) Zeichenfolge, die den Ablaufzeitpunkt des Abonnements angibt. Der DATUM_ZEIT-Wert wird im Standard-XML-Format oder im ISO8601-Datum- /Uhrzeitformat angegeben: jjjj-MM-ttThh:mm:ss[.sss][Z], wobei T das Zeittrennzeichen ist und Z die UTC-Zeit angibt. /uri:URI Zeichenfolge, die den Typ der Ereignisse beschreibt, die vom Abonnement verbraucht werden. Die Adresse des Ereignisquellcomputers zusammen mit dem URI identifizieren die Ereignisquelle eindeutig. /cm:KONFIGURATIONSMODUS (ConfigurationMode) Zeichenfolge, die den Konfigurationsmodus angibt. Beim KONFIGURATIONSMODUS kann es sich um eine der folgenden Zeichenfolgen handeln: "Normal", "Custom", "MinLatency" oder "MinBandwidth". Die Modi "Normal", "MinLatency" und "MinBandwidth" legen den Zustellungsmodus, die Anzahl der max. zustellbaren Elemente, das Taktintervall und die maximale Latenzzeit der Zustellung fest. Die Option "/dm" (DeliveryMode), "/dmi" (DeliveryMaxItems), "/hi" (HeartbeatInterval) oder "/dmlt" (DeliveryMaxLatencyTime) darf nur angegeben werden, wenn der Konfigurationsmodus auf "Custom" festgelegt ist. /q:ABFRAGE (Query) Zeichenfolge, die die Abfragezeichenfolge fr das Abonnement angibt. Das Format dieser Zeichenfolge kann bei unterschiedlichen URI-Werten variieren und wird auf alle Quellen im Abonnement angewendet. /dia:DIALEKT (Dialect) Zeichenfolge, die den Dialekt angibt, den die Abfragezeichenfolge verwendet. /cf:FORMAT (ContentFormat) Zeichenfolge, die das Format der zurckgegebenen Ereignisse angibt. FORMAT kann "Events" oder "RenderedText" sein. Wenn der Wert "RenderedText" ist, werden die Ereignisse mit lokalisierten Zeichenfolgen (beispielsweise Ereignisbeschreibung), die an das Ereignis angefgt sind, zurckgegeben. Der Standardwert von FORMAT ist "RenderedText". /l:GEBIETSSCHEMA (Locale) Zeichenfolge, die das Gebietsschema fr die bermittlung der lokalisierten Zeichenfolgen im RenderedText-Format angibt. GEBIETSSCHEMA ist ein Kulturbezeichner fr Sprache/Land/Region, zum Beispiel "EN-us". Diese Option ist nur gltig, wenn die Option "/cf" (ContextFormat) auf "RenderedText" festgelegt ist. /ree[:WERT] (ReadExistingEvents) Gibt an, welche Ereignisse fr das Abonnement bermittelt werden sollen. WERT kann TRUE oder FALSE sein. Wenn der WERT TRUE ist, werden alle vorhandenen Ereignisse aus den Abonnementereignisquellen gelesen. Wenn der WERT FALSE ist, werden nur zuknftige (eingehende) Ereignisse bermittelt. Der Standardwert ist TRUE fr eine /ree-Option ohne einen Wert. Wenn keine /ree-Option angegeben ist, ist der Standardwert FALSE. /lf:DATEINAME (LogFile) Zeichenfolge, die das lokale Ereignisprotokoll angibt, in dem die von den Ereignisquellen empfangenen Ereignisse gespeichert werden sollen. /pn:HERAUSGEBER (PublisherName) Zeichenfolge, die den Herausgebernamen angibt. Hierbei muss es sich um einen Herausgeber handeln, der Besitzer des durch die Option "/lf" (LogFile) angegebenen Protokolls ist bzw. dieses Protokoll importiert. /dm:MODUS (DeliveryMode) Zeichenfolge, die den Zustellungsmodus angibt. MODUS kann entweder "pull" oder "push" sein. Diese Option ist nur gltig, wenn die Option "/cm" (ConfigurationMode) auf "Custom" festgelegt ist. /dmi:ZAHL (DeliveryMaxItems) Eine Zahl, die die maximale Anzahl von Elementen fr die Stapelzustellung angibt. Diese Option ist nur gltig, wenn "/cm" (ConfigurationMode) auf "Custom" festgelegt ist. /dmlt:MS (DeliveryMaxLatencyTime) Eine Zahl, die die maximale Latenzzeit beim Zustellen eines Ereignisstapels angibt. MS ist die Anzahl von Millisekunden. Diese Option ist nur gltig, wenn /cm (ConfigurationMode) auf "Custom" festgelegt ist. /hi:MS (HeartbeatInterval) Eine Zahl, die das Taktintervall angibt. MS ist die Anzahl von Millisekunden. Diese Option ist nur gltig, wenn "/cm" (ConfigurationMode) auf "Custom" festgelegt ist. /tn:TRANSPORTNAME (TransportName) Zeichenfolge, die den Namen des Transports angibt, der verwendet wird, um eine Verbindung mit der Remoteereignisquelle herzustellen. Kann "http" oder "https" sein. ,/esa:EREIGNISQUELLE (EventSourceAddress) Gibt die Adresse einer Ereignisquelle an. EREIGNISQUELLE ist eine Zeichenfolge zur eindeutigen Identifizierung eines Computers, der als Ereignisquelle dient, mithilfe eines vollqualifizierten Domnennamens, NetBIOS-Namens oder einer IP-Adresse. Diese Option sollte mit den Optionen "/ese" (EventSourceEnabled), "/aes" (AddEventSource), "/res" (RemoveEventSource) oder "/un" (UserName) und "/up" (UserPassword) verwendet werden. /ese[:WERT] (EventSourceEnabled) Aktiviert oder deaktiviert eine Ereignisquelle. WERT kann TRUE oder FALSE sein. Diese Option ist nur zulssig, wenn die Option "/esa" (EventSourceAddress) angegeben ist. Der Standardwert der Option ist TRUE. SPEZIELLE OPTIONEN FR SAMMLUNGSINITIIERTE ABONNEMENTS: /aes (AddEventSource) Fgt die durch die Option "/esa" (EventSourceAddress) angegebene Ereignisquelle hinzu, falls diese nicht bereits Teil eines Abonnements ist. Wenn die durch die Option "/esa" (EventSourceAddress) angegebene Adresse bereits Teil eines Abonnements ist, wird ein Fehler ausgegeben. Diese Option ist nur zulssig, wenn die Option "/esa" angegeben ist. /res (RemoveEventSource) Entfernt die durch die Option "/esa" (EventSourceAddress) angegebene Ereignisquelle, falls diese bereits Teil eines Abonnements ist. Wenn die durch die Option "/esa" (EventSourceAddress) angegebene Adresse nicht Teil eines Abonnements ist, wird ein Fehler ausgegeben. Diese Option ist nur zulssig, wenn die Option "/esa" angegeben ist. /un:BENUTZERNAME (UserName) Gibt die Benutzeranmeldeinformationen an, die fr die durch die Option "/esa" (EventSourceAddress) angegebene Ereignisquelle verwendet werden sollen. Diese Option ist nur zulssig, wenn die Option "/esa" angegeben ist. /up:KENNWORT (UserPassword) Legt das Benutzerkennwort fr die Benutzeranmeldeinformationen fr die Ereignisquelle fest, die durch die Option "/esa" (EventSourceAddress) angegeben ist. Diese Option ist nur zulssig, wenn die Option "/esa" angegeben ist. /tp:TRANSPORTPORT (TransportPort) Gibt die Portnummer an, die vom Transport verwendet werden soll, wenn eine Verbindung mit einer Remoteereignisquelle hergestellt wird. Wenn die Option nicht angegeben ist, wird der Standardport fr den angegebenen Transportnamen verwendet: 80 fr http, 443 fr https /hn:NAME (HostName) Zeichenfolge, die den vollqualifizierten Domnennamen des lokalen Computers angibt. Dieser Name muss von der Remoteereignisquelle verwendet werden, um ein Pushback fr Ereignisse durchzufhren, und darf nur fr Pushabonnements verwendet werden. Die Option wird in Szenarios mit mehrfach vernetzten Servern verwendet, die mglicherweise ber mehrere vollqualifizierte DNS-Namen verfgen. /ct:TYPE (CredentialsType) Zeichenfolge, die den Typ der Benutzeranmeldeinformationen angibt, der fr den Zugriff auf die Remotequelle verwendet werden soll. Fr TYPE kann einer der folgenden Werte verwendet werden: "default", "negotiate", "digest", "basic" oder "localmachine". Der Standardwert ist "default". /cun:BENUTZERNAME (CommonUserName) Legt die gemeinsam genutzten Benutzeranmeldeinformationen fest, die fr Ereignisquellen verwendet werden sollen, die nicht ber eigene Benutzeranmeldeinformationen verfgen. Hinweis: Wenn diese Option mit der Option "/c" (Config) angegeben ist, werden die Benutzername- bzw. Benutzerkennworteinstellungen fr einzelne Ereignisquellen aus der Konfigurationsdatei ignoriert. Wenn Sie andere Anmeldeinformationen fr eine bestimmte Ereignisquelle verwenden mchten, knnen Sie diesen Wert auer Kraft setzen, indem Sie "/un" (UserName) und "/up "(UserPassword) fr ein bestimmtes Ereignis in der Befehlszeile fr einen anderen Befehl "ss" (set-subscription) angeben. /cup:KENNWORT (CommonUserPassword) Legt das Benutzerkennwort fr die gemeinsam genutzten Benutzeranmeldeinformationen fest. Wenn KENNWORT auf * (Sternchen) festgelegt ist, wird das Kennwort von der Konsole eingelesen. Diese Option ist nur gltig, wenn die Option "/cun" (CommonUserName) angegeben ist. SPEZIELLE OPTIONEN FR QUELLINITIIERTE ABONNEMENTS: /ica:FINGERABDRCKE (AllowedIssuerCA) Legt die Liste der Ausstellerzertifikat-Fingerabdrcke in einer kommagetrennten Liste fest. /as:SUBJEKTE (AllowedSubjects) Kommagetrennte Liste mit Zeichenfolgen, die die DNS-Namen der Nicht-Domnencomputer enthlt, die zum Initiieren von Abonnements berechtigt sind. Die Namen knnen mit Platzhaltern angeben werden, z. B. "*.mydomain.com". Diese Liste ist standardmig leer. /ds:SUBJEKTE (DeniedSubjects) Kommagetrennte Liste mit Zeichenfolgen, die die DNS-Namen der Nicht-Domnencomputer enthlt, die nicht zum Initiieren von Abonnements berechtigt sind. Die Namen knnen mit Platzhaltern angeben werden, z. B. "*.mydomain.com". Diese Liste ist standardmig leer. /adc:SDDL (AllowedSourceDomainComputers) Eine Zeichenfolge im SDDL-Format, die angibt, welche Domnencomputer Abonnements initiieren drfen oder nicht. Die Standardeinstellung ist, allen Domnencomputern das Initiieren von Abonnements zu erlauben. BEISPIELE: Abonnementkonfiguration mit dem Namen "sub1" mithilfe einer neuen XML-Datei (WsSelRg2.xml) aktualisieren. wecutil ss sub1 /c:%Windir%\system32\WsSelRg2.xml Abonnementkonfiguration mit dem Namen "sub2" mit mehreren Parametern aktualisieren: wecutil ss sub2 /esa:myComputer /ese /un:uname /up:* /cm:Normal Die Listen mit den zulssigen und nicht zulssigen Subjekten fr ein quellinitiiertes Abonnement aktualisieren: wecutil ss sub3 /as:"*.private.mydomain.com" /ds:"*.public.mydomain.net,*.mydomain.tv" Konfiguriert den Windows-Ereignissammlungsdienst, um sicherzustellen, dass das Abonnement erstellt und nach Neustarts aufrechterhalten werden kann. Dies umfasst die folgenden Schritte: 1. ForwardedEvents-Kanal aktivieren, wenn dieser deaktiviert ist. 2. Den Windows-Ereignissammlungsdienst auf verzgerten Start (nur Vista und hher) festlegen. 3. Den Windows-Ereignissammlungsdienst starten, wenn er noch nicht ausgefhrt wird. Syntax: wecutil { qc | quick-config } [/OPTION:WERT] Optionen: Sie knnen entweder die kurze (d. h. /q) oder die lange (d. h. /quiet) Version der Optionsnamen verwenden. Bei den Optionen und ihren Werten muss die Gro-/Kleinschreibung nicht beachtet werden. /q[:WERT] (Quiet) WERT kann TRUE oder FALSE sein. Wenn WERT TRUE ist, fordert "quick-config" nicht zur Besttigung auf. Der Standardwert dieser Option ist FALSE. Beispiel: wecutil qc Der Windows-Ereignissammlungsdienst konnte nicht ordnungsgem konfiguriert werden. Versuchen Sie es spter noch einmal.%0 \Geben Sie das Kennwort fr "%1!s!" ein:%0 Warnung: Der Konfigurationsmodus fr das Abonnement ist nicht "Custom". Die Zustellungseigenschaften sind fr diesen Modus nicht anpassbar. Daher wird der Zustellungsmodus von der bereitgestellten Konfigurationsdatei ignoriert. Warnung: Der Konfigurationsmodus fr das Abonnement ist nicht "Custom". Eigenschaft %1!s! kann fr diesen Modus nicht festgelegt werden. $Der Startmodus fr den Dienst wird in den Modus fr verzgerten Start gendert. Mchten Sie den Vorgang fortsetzen (%c- ja oder %c- nein)?%0 J%0 N%0 Der Windows-Ereignissammlungsdienst wurde erfolgreich konfiguriert. 4VS_VERSION_INFO |O |O?2StringFileInfo040704B0LCompanyNameMicrosoft Corporation5FileDescriptionBefehlszeilen-Hilfsprogramm fr die Ereignissammlungh$FileVersion10.0.20348.1 (WinBuild.160101.0800)8 InternalNameWECUTIL.EXE2LegalCopyright Microsoft Corporation. Alle Rechte vorbehalten.HOriginalFilenameWECUTIL.EXE.MUIf#ProductNameBetriebssystem Microsoft Windows> ProductVersion10.0.20348.1DVarFileInfo$TranslationPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADD