计算机日志查看命令行,Tip: 查看多台计算机上的日志

Vista 开始日志管理有了很大改变,有很多方便的应用,比如增强了过滤器,增加了应用程序和服务日志类别,启用Analytic 和 debug 日志,甚至可以根据特定日志来触发一个计划任务

99429c5c9806ee9caff20f36050796f3.png

最方便的还是可以轻松查看多台计算机上的日志,2003中,我们也可以使用事件日志查看器连到特定的机器上进行查看,但同时查看多台机器还不是很方便。Vista,2008中可以同时订阅多台机器的日志,以便查看。

下面的例子中,源计算机为John-PC,收集日志的计算机为 Ex666, 我们要在Ex666 上查看 john-pc 上的日志。

1. 在所有源计算机上运行下面的命令

winrm quickconfig

注:这个步骤是允许此计算机接收 WS-Management 请求,除了启动 WinRM 服务外,它还在防火墙上创建允许WS-Management的例外, 并允许此服务侦听特定端口。

c05ba8e5d83cade0bdc41009be3c061c.png

2. 在收集日志计算机 Ex666上运行命令 (需要提升权限) wecutil qc

3. 把 Ex666 添加到John-PC 的本地管理员中

0d766009b98533d10dc18249d9ac1783.png

4. 打开 Ex666 上的 Eventvrw.msc, 创建一个订阅.

9fa3ff88ff426b6f9af69e51528089fb.png

创建一个新的订阅:

Destination log 的意思就是说,你准备把John-PC上收集来的日志放到本地的哪个日志中,默认是 Forwarded Events, 这个日志是 Vista 以后新加的,专门用来存放转存来的日志文件。

Collector initiated 和 Source computer initiated,一个是从源计算机拉,一个是源计算机主动推,如果设定Source computer initiated, 就可以不必指定源计算机,我们会设定组策略,源计算机会自动把事件转发给收集者。

d833af3790cc80b2fa52a048491cde89.png

这里选 Collector initiated, 选择计算机

4bb4b7ba509ea608b7cebad3c903d13f.png

然后选择你要收集的日志,或者进行高级设定,然后点击 OK,要保证订阅的状态时活动的。

2027501f1112a5cd057d0f259fb65616.png

经过一段时间,我们就可以在本地看到远程计算机的日志了。

0a6a9f9d28bcf13004f8680de1be8220.png

如果有多个服务器,我们可以利用这点来收集一些警告和错误日志,监视多个服务器。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值