AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 396067
Accepted
Andrew J. Brehm
Andrew J. Brehm
Asked: 2012-06-07 05:08:32 +0800 CST2012-06-07 05:08:32 +0800 CST 2012-06-07 05:08:32 +0800 CST

如何让性能监视器将程序作为对警报的操作运行?

  • 772

在 Windows Server 2003 上,我根据计数器在“性能”中配置了一个警报。警报被触发,这在应用程序事件日志中被提及(作为源“SysmonLog”)。

但是,我试图让警报在触发时运行一个程序,但这是行不通的。

到目前为止,我遇到了三种不同的结果。

如果我打开警报并在“操作”选项卡下的“运行此程序”文本字段中配置“c:\windows\system32\cmd.exe”并将任何参数传递给它,事件查看器将声称“无法执行命令''"(单引号之间确实有一个空字符串)。

有时,相同的错误指的是命令“c:\windows\system32\cmd.exe”,但使用名为“Luster of Jade”的字符和换行符替换驱动器号(Unicode 字符 7498 后跟回车和换行符)。

在这两种情况下,应用程序日志中都不会记录实际事件(已触发警报)。此外,这两种情况都报告错误 0x522 (ERROR_PRIVILEGE_NOT_HELD)。

第三个结果发生在我将警报配置为在没有任何命令行参数的情况下运行程序时,在这种情况下,警报被触发的事实被写入事件日志,但程序根本没有运行(我自己编写了一个文本程序来看看它是否会运行,它不是)。

现在我很困惑。

有任何想法吗?

更新:我确实认为错误 522 是因为计数器属于另一台服务器。但是,由于警报被触发并且错误仅在我尝试运行带参数的程序时发生,而在我尝试运行不带参数的程序时不会发生,起初我认为这可能不是原因。

windows-server-2003
  • 1 1 个回答
  • 292 Views

1 个回答

  • Voted
  1. Best Answer
    Andrew J. Brehm
    2012-06-07T06:05:37+08:002012-06-07T06:05:37+08:00

    可行的解决方案是创建一个事件触发器来监视事件日志并从中运行程序。

    根本无法说服警报运行程序。

    • 0

相关问题

  • 在域加入时将“工作站管理员”添加到本地管理员组

  • 如何轻松地将 DFS 共享移动到新驱动器?

  • 服务器 2003 R2 上的 Cisco VPN 客户端

  • 通过 VPN 更改 Active Directory 密码

  • 如何从 ISA 服务器后面安装 magento 扩展?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve