Windows内部提供了两个精选的工具,用于协助日志自动化、日志处理以及日志数据解释;
1.Logman
logman可用来安排日志记录的开始时间和结束时间;它与使用Windows AT 调度程序以及Performance Monitor特性得到的结果类似;
如:
logman create counter nightly_log -b 7/27/2009 23:00:00 -e 7/30/2009 01:00:00
-r -o "d:/nightlylog" -c "/processor(_Total)/%processor Time"
"Physical Disk/Average Disk Queue Length"
"/Memory/Available bytes" -si 00:30
查询日志
logman query
logman query nightly_log
2.Relog
Relog是一款与Windows一起提供的命令行工具,使得管理员可以从system monitor 日志中提取并操纵性能计数器数据;
例:
对下面现有的日志文件进行采样,采样间隔为30‘S,并提供了记录的计数器列表:
Relog d:/logs/llam.blg -cf ctr_list.txt -o d:/lgs/smallerint.csv -t 30 -f csv
合并日志
Relog logA.blg logB.blg logC.blg -o logAll.blg