none
Evencreateコマンドを用いてリモート先のイベントログへ記録する方法について RRS feed

  • 質問

  • Windowsコマンドプロンプトを用いたバッチ処理を作成しています。

    -----------------------------------------------------------------------

    ■発生している問題■
    WindowsバッチにてAサーバー→Bサーバーへ「Eventcreate」コマンドを用いてイベントログへ記録を行いたいのですが
    アクセス拒否のエラーが発生し出力出来ていません

    ■環境情報■
    ・サーバーは2台(Aサーバー、Bサーバーとします)
    ・両環境共に、社内システムのためファイアウォールは無効化しています
    ・両環境にバッチ実行ユーザーを準備し、このユーザーで実行を行います

    ■詳細内容■
    AサーバーからBサーバーへイベントログを記録する際、Administratorであれば出力できることを確認しています。
    バッチ実行ユーザーの権限は、
     ・Backup Operators
     ・Performance Log Users
    のグループに属しており、バッチ専用ユーザーとするためローカルログオンは拒否する設定にしています。

    <試したこと>
     ・ローカルログオン拒否のポリシーから削除し、ローカルログオン可能な状態にして実行
     ・「Performance Monitor」のグループへ参画させ実行
     何れもアクセス拒否のまま実行出来ませんでした。
     ※イベントビューアのリモート接続でバッチ実行ユーザーを指定して接続できることを確認してから実行してもエラーが発生しました。
     
    <補足>
     ・Windows Serverのサービスはデフォルトのままの設定にしています。

    -----------------------------------------------------------------------

    対応方法や気付き等あればご教示頂ければと思います。
    よろしくお願いします。


    2019年1月22日 14:02

すべての返信

  • micmic-taiさん、こんにちは。フォーラムオペレーターのHarukaです。
    TechNetフォーラムにご投稿くださいましてありがとうございます。

    まず、セキュリティログにイベントを書き込もうとしているかどうかを確認する必要があります。 
    セキュリティログにカスタムイベントを書き込めないことにご注意してください。

    PowerShell
    C:\>eventcreate /t warning /d Oops /l security /id 100
    エラー:アクセスが拒否されました。 カスタムイベントをセキュリティログに作成することはできません。

    コンピュータがワークグループまたはドメインにあることを気にしない場合、
    ユーティリティはデフォルトで現在の資格情報を使用しますが、
    イベントログを書き込みたいエンドPCの権限を持つ資格情報を使用する必要があります。
    以下のコマンドを試して、認証済みのアカウントを追加して、ログを書き込んでください。

    / U / Pを使用する必要があります。

    例:

    C:\>eventcreate /t warning /id 55 /l Application /s File01 /u mycompany\jeff /p P@ssw0rd /d "User profile doesn't meet company standards" /so MyCompany

    SUCCESS: An event of type 'warning' was created in the 'Application' log with 'MyCompany' as the source.

    どうぞよろしくお願いします。


    MSDN/ TechNet Community Support Haruka

    ~参考になった投稿には「回答としてマーク」をご設定ください。なかった場合は「回答としてマークされていない」も設定できます。同じ問題で後から参照した方が、情報を見つけやすくなりますので、
    ご協力くださいますようお願いいたします。また、MSDNサポートに賛辞や苦情がある場合は、MSDNFSF@microsoft.comまでお気軽にお問い合わせください。~
    2019年1月28日 8:36
    所有者