Согласно этой technet документации: http://technet.microsoft.com/en-us/library/bb684482.aspx#_Using_ETT_to_Translate_Events_to_Tr
evntwin используется для конфигурирования EventLog для Захвата перевода. Это производит файл конфигурации, который может затем быть развернут на других компьютерах с помощью evntcmd.
Теперь возвратитесь к работе!