Windows イベント ログ イベントの発生時

アプリケーションログ、セキュリティログ、システムログなどのイベントログの1つに特定のWindowsイベントが記録されたときに、バックアップを開始するようにスケジュールできます。

たとえば、ハードディスクドライブで障害が発生しそうな状況がWindowsによって検出された時点でデータの緊急完全バックアップをすぐに自動的に実行するように保護計画を設定できます。

イベントを参照し、イベントのプロパティを表示するには、[コンピュータの管理] コンソールから利用できる [イベントビューア] スナップインを使用します。セキュリティログを開くには、アドミニストレータグループのメンバーである必要があります。

イベントのプロパティ

[ログ名]

ログの名前を指定します。一覧から標準のログの名前([アプリケーション] [セキュリティ] 、または [システム] )を選択するか、ログ名を入力します。例:Microsoft Office Sessions

[イベントソース]

イベントソースを指定します。これは通常、[ディスク] のようにイベントが発生する原因となったプログラムやシステムコンポーネントを示します。

指定された文字列を含むイベントソースすべてによって、スケジュール済みバックアップが開始されます。このオプションでは、大文字小文字が区別されません。そのため、「service」という文字列を指定した場合、Service Control ManagerTime-Serviceの両方のイベントソースによってイベントが開始されます。

[イベントの種類]

イベントの種類として、[エラー][警告][情報][成功の監査]、または [失敗の監査] を指定します。

[イベントID]

イベント番号を指定します。通常、同じソースのイベントの中から特定の種類のイベントを識別します。

たとえば、Windowsでディスクの不良ブロックが検出されたときは、イベントソースがディスクでイベントIDが7エラーイベントが発生し、ディスクがまだアクセス可能になっていないときは、イベントソースがディスクでイベントIDが15エラーイベントが発生します。

例:"不良ブロック" 緊急バックアップ

通常、ハード ディスク上で 1 つ以上の不良ブロックが突然検出されると、そのハード ディスクに間もなく障害が発生することを示しています。このような状況が発生した場合に直ちにハードディスクのデータをバックアップするための保護計画を作成するとします。

Windowsによってハードディスクに不良ブロックが検出されると、イベントソースがディスクでイベント番号が7のイベントがシステムログに記録されます。このイベントの種類はエラーです。

計画を作成する際に、[スケジュール] セクションで次の値を設定します。

  • [ログ名] :システム
  • [イベントソース] : ディスク
  • [イベントの種類] :エラー
  • [イベントID] :7

不良ブロックが存在してもそのバックアップを完了できるようにするには、バックアップが不良ブロックを無視するように設定する必要があります。そのためには、[バックアップオプション][エラーの処理] に移動し、[不良セクタを無視する] チェックボックスをオンにします。