Événements Winlogon du planificateur de tâches Windows - déconnexion insuffisante (?)

5

J'ai créé un script PowerShell que je veux exécuter à chaque déconnexion / redémarrage / arrêt.

Pour le déclencheur, je définis un événement personnalisé: Journal: Système, Source: Winlogon, ID d'événement: 7002. J'ai trouvé l'ID d'événement ci-dessus quelque part sur Internet - il correspond à la déconnexion (autant que je sache).

Le problème est que cela ne fonctionne que lorsque je vais appuyer sur Déconnexion. Ce n'est pas le cas lorsque je veux éteindre ou redémarrer le PC.

Cela devrait-il même fonctionner? Et si non, où puis-je trouver les autres ID d'événement? Comment puis-je même les chercher? (Je veux dire quel est leur nom?)

Martin Fejes
la source
Quel est le script censé faire?
and31415
Il supprime les fichiers.
Martin Fejes

Réponses:

5

Vous devez ajouter des identifiants d'événement:

Celles-ci reflètent divers scénarios d’arrêt / fermeture de session.

Référence:

Qwilson
la source
Je vois. Alors, simplement, l'événement de déconnexion n'était pas suffisant. Pouvez-vous s'il vous plaît me dire où je peux trouver une liste de ces événements et leurs identifiants?
Martin Fejes
1
Malheureusement, je ne connais pas de liste définitive de tous les identifiants on / off associés, mais si vous effectuez une recherche sur eventid.net, vous trouverez une mine d'informations sur tous types d'événements.
Qwilson
2

Au lieu de vous dire quels événements, je suppose, pourraient se produire, voici comment les découvrir vous-même:

Vous pouvez vérifier les événements survenus sur votre appareil en consultant votre afficheur d'événements via le Panneau de configuration. Il vous montrera leurs noms et numéros d'identification d'événement.

Les événements de connexion / déconnexion apparaissent sous le dossier "Événements Windows" du journal appelé "Sécurité".

S'il y a des événements que vous n'attrapez pas, vous pourrez maintenant savoir ce qu'ils sont!

Kevin Panko
la source