發生 Windows 事件記錄中的事件時

您可設定排程,讓備份在特定 Windows 事件被登錄在[應用程式][安全性] [系統]等事件記錄時啟動。

例如,您可能希望設定一個在 Windows 發現硬碟機即將故障時自動執行資料緊急完整備份的保護計劃。

若要瀏覽事件和檢視事件屬性,請使用 [電腦管理] 主控台中的 [事件檢視器] 管理單元。您必須是 Administrators 群組的成員,才能開啟安全性 記錄 。

事件屬性

記錄名稱

指定記錄名稱。從清單中選擇一個標準記錄的名稱 (應用程式安全性系統),或輸入一個記錄名稱,例如:Microsoft Office 工作階段

事件來源

指定事件來源,這通常指的是導致該事件的程式或系統元件,例如:磁碟

含有指定之字串的任何事件來源都將觸發排程備份。此選項不區分大小寫。因此,如果您指定字串 service,則 Service Control ManagerTime-Service 事件來源都將觸發備份。

事件類型

指定事件類型:錯誤警告資訊稽核成功,或稽核失敗

事件識別碼

指定事件編號,這通常用於在同一來源的事件中識別特定類型的事件。

例如,當 Windows 探索到磁碟上的一個區塊損壞時,包含事件來源磁碟和事件識別碼 7錯誤事件發生,而當磁碟尚未準備就緒進行存取時,包含事件來源磁碟和事件識別碼 15錯誤事件發生。

範例:「損壞區塊」緊急備份

硬碟上突然出現一或多個損壞區塊,通常代表硬碟即將故障。假設您想要建立一個在此類情形發生時立即備份硬碟資料的保護計劃。

當 Windows 在硬碟上檢測到一個損壞區塊時,將在系統日誌中記錄帶有事件來源磁碟和事件編號 7 的事件;該事件的類型為錯誤

建立計劃時,請在 [排程] 區段輸入或選擇以下內容:

  • 日誌名稱系統
  • 事件來源 磁碟
  • 事件類型錯誤
  • 事件識別碼7

為了確保這種備份在有損壞區塊的狀況下依然能夠完成,您必須使備份略過損壞區塊。若要執行此作業,請在 [備份選項] 中,移至 [錯誤處理],然後選擇 [忽略損壞磁區] 核取方塊。