使用DOC命令采集windows日志信息

  有时项目中可能会用到一些日志的配置信息。本文简单介绍一下安全日志的相关信息获取。
  首先,需要获取日志类别,用来进行之后本类别的日志详细信息查询:
  wevtutil el
  其中security即为安全日志类别

  wevtutil 命令参数如下

命令 意义 注释
el enum-logs 列出日志名称
gl get-log 获取日志配置信息
sl set-log 修改日志配置
ep enum-publishers 列出事件发布者
gp get-publisher 获取发布者配置信息
im install-manifest 从清单中安装事件发布者和日志
um uninstall-manifest 从清单中卸载事件发布者和日志
qe query-events 从日志或日志文件中查询事件
gli get-log-info 获取日志状态信息
epl export-log 导出日志
al archive-log 存档导出的日志
cl clear-log 清除日志

  导出 安全 日志的命令为:
  wevtutil epl security d:\security.evtx
  该命令将安全日志信息导出到d盘下的security.evtx文件

  查询 安全 日志的配置信息命令如下:
  wevtutil gl security
  结果(包含但不是全部) 属性如下:
   -name ------ 日志类别
  enabled ------ 是否禁用
  logging:
     logFileName ------ 日志文件保存路径
    retention ------ 是否保留
     autoBackup ------是否自动备份
     maxSize ------ 本类别日志最大容量

windows上面覆盖方式有三种:
按需要覆盖------ retention:false;autoBackup:false
满时存档,不覆盖------ retention:true;autoBackup:true
不覆盖,手动清除------ retention:true;autoBackup:false

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,923评论 18 139
  • 专业考题类型管理运行工作负责人一般作业考题内容选项A选项B选项C选项D选项E选项F正确答案 变电单选GYSZ本规程...
    小白兔去钓鱼阅读 9,055评论 0 13
  • ORA-00001: 违反唯一约束条件 (.) 错误说明:当在唯一索引所对应的列上键入重复值时,会触发此异常。 O...
    我想起个好名字阅读 5,442评论 0 9
  • 重口味韩式犯罪片的成熟之作,流畅吸睛,反转精彩,故事、人物、主旨都完成的相当不错。开始的长镜头很是厉害。 一个残暴...
    未卜先_e4df阅读 309评论 7 15
  • 不少父母由于工作忙,可能会送孩子上全托幼儿园,也有父母为了培养孩子的自理能力和集体意识,送孩子上寄宿学校。 寄宿制...
    张介公教育阅读 1,412评论 0 1