通常,人們使用基于文件的日志。這樣做沒有什么問題,但是使用WINDOWS提供系統(tǒng)內(nèi)部日志會更加簡單。
如果你有管理權(quán)限,你可以隨時創(chuàng)建一個新的日志:
復(fù)制代碼 代碼如下:
New-EventLog -LogName myLog -Source JobDue, JobDone, Remark
該命令創(chuàng)造了一個名為Mylog的日志,這個事件源自”JobDUE”,”JobDone”和”Remark”。管理員權(quán)限只是為了創(chuàng)造日志,剩下的操作其它用戶都可以操作。你現(xiàn)在可以為你的日志添加新的記錄了。
復(fù)制代碼 代碼如下:
Write-EventLog -LogName myLog -Source JobDue -EntryType Information -EventId 1 -Message 'This could be a job description.'
Write-EventLog -LogName myLog -Source JobDue -EntryType Information -EventId 1 -Message 'This could be another job description.'
另外Get-EventLog,你可以輕松的使用它分析你的日志和查詢?nèi)罩拘畔ⅲ?br />
復(fù)制代碼 代碼如下:
Get-EventLog -LogName myLog -Source JobDue -After 2014-05-10
還有 Limit-EventLog,可以讓你調(diào)整你日志的最大大小。
您可能感興趣的文章:- nginx日志切割shell腳本
- Shell+Linux命令實現(xiàn)日志分析
- PowerShell中使用Get-EventLog讀取、篩選系統(tǒng)日志的例子
- shell腳本實現(xiàn)的網(wǎng)站日志分析統(tǒng)計(可以統(tǒng)計9種數(shù)據(jù))
- 使用shell腳本分析網(wǎng)站日志統(tǒng)計PV、404、500等數(shù)據(jù)
- shell腳本分析 nginx日志訪問次數(shù)最多及最耗時的頁面(慢查詢)
- Shell腳本定時備份清除運行系統(tǒng)日志的代碼
- Shell腳本切割tomcat的日志文件