LogParser 據說功能非常強大,可以分析IIS日誌,系統事件日誌,CSV,XML等格式日誌,作為初學者,目前還暫未體驗到這些強大的功能,希望以後會體會到。
使用版本:Log Parser 2.2
:http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=24659
需求背景: 客戶提出需求要對終端裝置的系統日誌進行分析,需要進行遠端資料採集,當前正在調研。
Windows系統(XP為主)的系統日誌使用可視化介面提供給使用者查看的,具體:cmd -> eventvwr.msc ()
到時候需要採集的資料包括:應用程式記錄檔,安全性日誌,系統日誌
具體記錄檔存放位置: C:\WINDOWS\system32\config\ (*.Evt ) ,這些記錄檔為什麼是無法以通常的方式查看檔案內容的,因此需要想辦法讀取到該檔案的內容。
網上搜尋並為搜尋到相關java處理這類日誌的資訊,但是搜尋到了LogParser,索性下載安裝後運行,集合內建的協助文檔和網上的相關資料,開始學習。
通過cmd運行LogParser
輸入:
D:\LogParser>LogParser.exe "SELECT * FROM System" >note.log
將系統日誌以log檔案方式寫入到目前的目錄的note檔案
D:\LogParser>LogParser.exe "SELECT * FROM System TO dbo.[test]" -o:SQL -server:"10.25.21.69" -driver:"SQL Server" -database:"logParse" -username:"sa" -password:"123" -i:evt -createtable:ON
可以將系統日誌遠程儲存到遠程伺服器.資料就這樣得到了,剩下的工作就迎刃而解.
後續學習
參考資料:
http://www.cnblogs.com/MaoBisheng/archive/2010/05/16/1736604.html