命令行获取windows系统日志

工作中需要查询很多windows系统日志,手动一个个看比较麻烦,于是写了一个通过linuxcygwin ssh windows用命令行获取日志的方式,这样可以执行轮转&

工作中需要查询很多windows系统日志,手动一个个看比较麻烦,于是写了一个通过linux+cygwin ssh windows用命令行获取日志的方式,这样可以执行轮转,定时获取日志用来监控,以便提前发现问题。

命令如下

cd /cygdrive/c/windows/system32
cscript.exe eventquery.vbs /l system /fi "type eq error" /fi "datetime gt 11/11/10,01:00:01am"

/l是选择日志类型,这里选的是系统日志

/fi是过滤器,包括好多种,这里用了2个,1是类型等于error的,2是时间大于2010年11月11日1点的,也就是从这个时间以后的错误日志全部获取下来。

cygwin下使用比较麻烦,需要先进入到这个程序的目录当中,可能还是系统环境变量的关系。如果是纯windows就可以在命令行下直接执行 cscript c:\windows\system32\eventquery.vbs

转载于:https://blog.51cto/madman/440373

发布者:admin,转转请注明出处:http://www.yc00.com/web/1737887472a3992964.html

相关推荐

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信