发生 Windows 事件日志事件时

此类型的预定仅在 Windows 操作系统中有效。

您可以将备份任务预定为在事件日志(如应用程序、安全或系统日志)中记录了特定 Windows 事件的时候开始。

例如,您可能想设置这样一个备份计划:一旦 Windows 发现硬盘驱动将要出现故障,就自动对数据进行紧急完整备份。

参数

日志名称

指定日志的名称。从列表中选择标准日志名称(应用程序安全系统 或输入日志名称—例如:Microsoft Office  会话

事件源

指定事件源,通常用于指出导致事件发生的程序或系统组件 — 例如:磁盘

事件类型

指定事件类型:错误警告信息审计 成功审计 失败

事件标识

指定事件编号,通常用于标识同一源的事件中特定类型的事件。

例如,当 Windows 发现磁盘上存在坏区时,会发生事件错误事件,其事件 源 为磁盘,事件  ID  为 7;当磁盘不能访问时,会发生错误事件,其事件 源 为磁盘,事件  ID  为 15

示例

'坏区块'紧急备份

Vista 中的更新前备份

如何在“事件查看器”中查看事件

要在'事件查看器'中打开日志

  1. 在桌面或开始菜单中,右键单击我的电脑,然后单击管理
  2. 计算机管理中控台中,展开系统工具,然后展开事件查看器
  3. 事件查看器中,单击想要查看的日志名称 - 例如,应用程序

    注意:您必须是管理员组的成员才能打开安全日志(安全)。

要查看事件属性(包括事件源和事件编号)

  1. 事件查看器中,单击想要查看的日志名称 - 例如,应用程序

    注意:您必须是管理员组的成员才能打开安全日志(安全)。

  2. 在右窗格中的事件列表中,双击想要查看属性的事件名称。
  3. 事件属性对话框中,查看事件的属性,如显示在字段中的事件源和显示在事件标识字段中的事件编号。

查看完成后,单击确定关闭事件属性对话框。