通常,人們使用基于文件的日志。這樣做沒有什么問題,但是使用WINDOWS提供系統內部日志會更加簡單。
如果你有管理權限,你可以隨時創建一個新的日志:
復制代碼 代碼如下:
New-EventLog -LogName myLog -Source JobDue, JobDone, Remark
該命令創造了一個名為Mylog的日志,這個事件源自”JobDUE”,”JobDone”和”Remark”。管理員權限只是為了創造日志,剩下的操作其它用戶都可以操作。你現在可以為你的日志添加新的記錄了。
復制代碼 代碼如下:
Write-EventLog -LogName myLog -Source JobDue -EntryType Information -EventId 1 -Message 'This could be a job description.'
Write-EventLog -LogName myLog -Source JobDue -EntryType Information -EventId 1 -Message 'This could be another job description.'
另外Get-EventLog,你可以輕松的使用它分析你的日志和查詢日志信息:
復制代碼 代碼如下:
Get-EventLog -LogName myLog -Source JobDue -After 2014-05-10
還有 Limit-EventLog,可以讓你調整你日志的最大大小。
您可能感興趣的文章:- nginx日志切割shell腳本
- Shell+Linux命令實現日志分析
- PowerShell中使用Get-EventLog讀取、篩選系統日志的例子
- shell腳本實現的網站日志分析統計(可以統計9種數據)
- 使用shell腳本分析網站日志統計PV、404、500等數據
- shell腳本分析 nginx日志訪問次數最多及最耗時的頁面(慢查詢)
- Shell腳本定時備份清除運行系統日志的代碼
- Shell腳本切割tomcat的日志文件