首页 新闻 会员 周边

windows下如何用命令监控日志类似Linux下的tail

0
悬赏园豆:5 [已解决问题] 解决于 2015-12-25 10:29

如题,windows如如何在命令行如powershell实时监控系统日志,类似linux的tail命令

jackccc的主页 jackccc | 小虾三级 | 园豆:1341
提问于:2015-12-24 17:16
< >
分享
最佳答案
0

传送门:http://www.jb51.net/article/51743.htm

 

这篇文章主要介绍了Powershell使用WINDOWS事件日志记录程序日志,还可以分析你的日志和查询日志信息,需要的朋友可以参考下
 

通常,人们使用基于文件的日志。这样做没有什么问题,但是使用WINDOWS提供系统内部日志会更加简单。

如果你有管理权限,你可以随时创建一个新的日志:

复制代码代码如下:
New-EventLog -LogName myLog -Source JobDue, JobDone, Remark

该命令创造了一个名为Mylog的日志,这个事件源自”JobDUE”,”JobDone”和”Remark”。管理员权限只是为了创造日志,剩下的操作其它用户都可以操作。你现在可以为你的日志添加新的记录了。

 

 

复制代码代码如下:
Write-EventLog -LogName myLog -Source JobDue -EntryType Information -EventId 1 -Message 'This could be a job description.'
Write-EventLog -LogName myLog -Source JobDue -EntryType Information -EventId 1 -Message 'This could be another job description.'

另外Get-EventLog,你可以轻松的使用它分析你的日志和查询日志信息:
复制代码代码如下:
Get-EventLog -LogName myLog -Source JobDue -After 2014-05-10

还有 Limit-EventLog,可以让你调整你日志的最大大小。
收获园豆:5
ensleep | 小虾三级 |园豆:1682 | 2015-12-25 09:36
清除回答草稿
   您需要登录以后才能回答,未注册用户请先注册