PsLogList是一款非常好用的系統(tǒng)日志轉(zhuǎn)存與管理工具。這款工具可以幫助用戶將顯示在電腦上的內(nèi)容、系統(tǒng)事件日志等記錄格式。用戶可以登錄到遠(yuǎn)程系統(tǒng),從中檢索消息字符串。軟件顯示后會(huì)自動(dòng)清除事件日志。
軟件功能
PsLogList的默認(rèn)行為是在本地計(jì)算機(jī)上顯示系統(tǒng)事件日志的內(nèi)容。
并且采用事件日志記錄的直觀格式。
命令行選項(xiàng)使您可以在不同的計(jì)算機(jī)上查看日志。
使用其他帳戶查看日志或以對字符串搜索友好的方式格式化輸出。
轉(zhuǎn)儲記錄在指定日期之后加上時(shí)間戳。
顯示后清除事件日志。
僅顯示前n天的記錄。
顯示后清除事件日志。
排除具有指定ID(最多10個(gè))的事件。
使用過濾器字符串過濾事件類型(例如,使用“ -f w”過濾警告)。
僅顯示前n小時(shí)的記錄。
僅顯示具有指定ID或多個(gè)ID(最多10個(gè))的事件。
從指定的事件日志文件中轉(zhuǎn)儲記錄。
僅顯示前n分鐘的記錄。
僅顯示指定的最新條目數(shù)。
僅顯示來自指定事件源的記錄(例如“-o cdrom ”)。
指定用戶名的可選密碼。如果您忽略此密碼,系統(tǒng)將提示您輸入隱藏密碼。
忽略來自指定事件源(例如“-q cdrom ”)的記錄。
SDump日志從最近到最近。
此開關(guān)具有PsLogList打印事件日志記錄,每行一個(gè)記錄,并以逗號分隔字段。
此格式便于文本搜索,例如psloglist。
默認(rèn)的分隔符是逗號,但是可以用指定的字符覆蓋。
指定用于登錄到遠(yuǎn)程計(jì)算機(jī)的可選用戶名。
等待新事件,并在它們生成時(shí)將其轉(zhuǎn)儲(僅限本地系統(tǒng))。
轉(zhuǎn)儲擴(kuò)展數(shù)據(jù)。
使用說明
用法:psloglist [-] [計(jì)算機(jī)[,計(jì)算機(jī)[,...] | @file [-u用戶名[-p密碼]]] [-s [-t分隔符]] [-m#| -n#| -h#| -d#| -w] [-c] [-x] [-r] [-a mm / dd / yy] [-b mm / dd / yy] [-f濾鏡] [-i ID [,ID [,...] | -e ID [,ID [,...]]] [-o事件源[,事件源] [,..]]] [-q事件源[,事件源] [,..]]] [- l事件日志文件]。
像Win NT / 2K的內(nèi)置事件查看器和資源工具包的elogdump一樣。
PsLogList使用事件日志API(在Windows Platform SDK中進(jìn)行了說明)。
PsLogList在查看事件日志所在的系統(tǒng)上加載消息源模塊,以便其正確顯示事件日志消息。
PsLogList是不斷增長的Sysinternals命令行工具包的一部分,該工具包有助于管理名為PsTools的本地和遠(yuǎn)程系統(tǒng)。
使用PsLoggedOn
用法:psloggedon [-] [-l] [-x] [計(jì)算機(jī)名| 用戶名]。
使用PSLOGGEDON參數(shù)描述
--顯示支持的選項(xiàng)和用于輸出值的度量單位。
-l僅顯示本地登錄,而不顯示本地和網(wǎng)絡(luò)資源登錄。
-X不顯示登錄時(shí)間。
計(jì)算機(jī)名指定要為其列出登錄信息的計(jì)算機(jī)的名稱。
用戶名如果指定用戶名,則PsLoggedOn將在網(wǎng)絡(luò)中搜索該用戶已登錄的計(jì)算機(jī)。
如果要確保要更改特定用戶的用戶配置文件時(shí)未登錄該特定用戶,此功能很有用。