LogParser 學習小結

來源:互聯網
上載者:User

   LogParser 據說功能非常強大,可以分析IIS日誌,系統事件日誌,CSV,XML等格式日誌,作為初學者,目前還暫未體驗到這些強大的功能,希望以後會體會到。

    使用版本:Log Parser 2.2

   :http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=24659 

  

           需求背景: 客戶提出需求要對終端裝置的系統日誌進行分析,需要進行遠端資料採集,當前正在調研。

           Windows系統(XP為主)的系統日誌使用可視化介面提供給使用者查看的,具體:cmd -> eventvwr.msc ()

          到時候需要採集的資料包括:應用程式記錄檔,安全性日誌,系統日誌

         具體記錄檔存放位置: C:\WINDOWS\system32\config\    (*.Evt )  ,這些記錄檔為什麼是無法以通常的方式查看檔案內容的,因此需要想辦法讀取到該檔案的內容。

網上搜尋並為搜尋到相關java處理這類日誌的資訊,但是搜尋到了LogParser,索性下載安裝後運行,集合內建的協助文檔和網上的相關資料,開始學習。

 

  

通過cmd運行LogParser

 

輸入:

D:\LogParser>LogParser.exe "SELECT * FROM System"  >note.log

將系統日誌以log檔案方式寫入到目前的目錄的note檔案

D:\LogParser>LogParser.exe "SELECT * FROM System TO dbo.[test]" -o:SQL -server:"10.25.21.69" -driver:"SQL Server" -database:"logParse" -username:"sa" -password:"123" -i:evt -createtable:ON
可以將系統日誌遠程儲存到遠程伺服器.資料就這樣得到了,剩下的工作就迎刃而解.

後續學習

 

參考資料:

http://www.cnblogs.com/MaoBisheng/archive/2010/05/16/1736604.html

 

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.