LogParser是Microsoft出品的用于处理自家日志系统的工具软件。
LogParser功能丰富,本文仅介绍使用期导入SQL Server数据库的实际操作步骤。
假设存在SQL Server数据库服务器,IP地址是1.1.1.1,Database名是DB_IISLog,Database的用户名是sa、密码是123;
目前需要将系统日志导入该数据库服务器中,使用以下命令即可:
LogParser.exe -i:EVT "Select * From Security To Tab_IISLog_Security" -o:sql -server:172.16.169.157 -driver:"sql server" -database:DB_IISLog -username:sa -password:Password123 -createtable:on
说明:
该命令中假设表Tab_IISLog_Security不存在,所以打开建表开关“-createtable:on”;如表已存在,则关闭建表开关(-createtable:off)、但必须确保字段一致。
命令运行成功后,即可在SQL Server数据库中使用已导入的日志。