高效管理日志文件用命令行就可以

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:wjyjiedabc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读


读取和查找日志文件


  我们可以借助Power Shell命令行直接查看系统中保存的所有日志文件。以管理员身份启动Powe r Sh e l l,输入“Wev tUtil el”命令并回车(每输入一条命令均需回车确认,下同),即可查看到本机中所有的日志文件。继续执行“Wev tUtil el |measure-object”命令,还可以统计日志的总数(图2)。
  我们有时需要从众多日志文件中查找指定的日志,特别是查询其中各大类日志下不分框的小类。比如在系统出现故障时要从“系统”日志框内的“错误”日志中查找出错的原因。假设故障是在2021年9月1日之后出现的,以管理员身份启动Power Shell,执行“Get-E v e n t L o g - L o g N a m e S y s t e m-EntryType Error -After 2021-09-01”命令,就能查看到该日期之后的所有错误日志(图3)。
  命令解释:
  这里的“S ystem”对应图1中的“Win d ows日志→系统”、“Error”对应图1右侧窗格中“级别”下的“错误”、“-After”表示指定日期后的日志。如果需要查看其他日期后的日志,请自行更改命令中的相关参数。
  从图3中可以看出,系统默认保存的日志内容非常多。如果系统故障是最近出现的,我們可以直接查看最近记录的日志文件,如执行“Get-EventLog -LogName System -Entr yType Error-newest 5”命令(数字5可随意修改),可以查询到最近记录的5条日志(图4)。


备份和删除日志文件


  大量的旧日志文件还会占用过多的系统空间,我们也可以使用PowerShell来备份和删除不需要的日志文件。
  以管理员身份启动Powe r Sh e l l,执行“get-eventlog -list”命令。在随即打开的返回结果界面中,“M a x(K)”表示日志占用的最大空间、“E n t r i e s”表示保存的日志数量。比如在笔者的电脑中,“Security”日志保存了33026条记录(图5)。
  如果自己的电脑最近未出现安全方面的问题,那么可以删除“S e c u r i t y”日志,在上述的窗口中执行“ We v t U t i l c lsecurity /bu:d:\security _back.evtx”命令(如果要备份和清除其他的日志,替换其中的“Security”代码即可),即可将当前系统中的“Sec ur i t y”日志先备份到“D:\security _back.evt x”,再删除“事件查看器”中的全部“安全日志”。操作完后打开“事件查看器”,可以看到“安全日志”中仅保留了一条日志清除记录(图6)。以后如果想查看刚刚备份的日志,只要双击“D:\security _back.evt x”,打开“事件查看器”后依次展开“保存的日志→Security”即可。
  通过上述的命令只是删除某一类别的日志文件,如果想删除本机中保存的所有日志文件,执行“Get-WinEvent -ListLog * -Force| % { Wevtutil.exe cl $_ .LogName }”命令即可(图7)。不过有些日志文件需要System账户权限才能删除,对于那些无法删除的日志,我们可以借助“psexec.exe”启动“事件查看器”,然后根据图7所示窗口显示的无法删除日志的名称,在“事件查看器”中找到对应的日志,右击它并选择“清除日志”就可以了(图8)。
其他文献
心脏是一个强壮的、不知疲倦、努力工作的强力泵。心脏之于身体,如同发动机之于汽车。从某种意义上说,心脏即代表着人的生命,一旦心脏“出事”,那就意味着一个人的生命状态面临或大或小的威胁。心脏病是人类健康的头号杀手,全世界1/3的人口死亡是因心脏病引起的,而在我国,每年有几十万人死于心脏病。我们熟知的名人高秀敏、马季、侯耀文皆是因为心脏问题造成猝死,而随着生活节奏的加快,高血压、高血脂、糖尿病等患病率的
期刊
在高压力的工作中,因为注意力高度集中,又缺乏运动,血液循环缓慢,这个时候最容易让心脏受到伤害。一周又一周,一月又一月,你每天都在为工作绞尽脑汁,为的是给自己的未来多些积累。那么你自己的身体呢?你有没有想过自己身体的未来呢?别忙在当下,却谋杀了胸中那颗跳跃着的心。    工作紧张情绪差 血管痉挛    繁忙的工作中,谁也不能保证不遭遇紧张和激动,尤其是在工作急任务重的情况下。如果这个时候工作出现意外
期刊
“吸烟危害健康”几乎人人皆知。而被动吸烟对健康的危害知晓率却只有35%。  据卫生部《2007年中国控制吸烟报告》称,全国目前约有3.5亿吸烟者,每年死于同吸烟相关疾病的人数近100万。我国参与的全球青少年烟草调查结果显示,青少年在家中和公共场所受二手烟危害的比例分别为43.9%和55.8%。我国吸烟人数居世界各国之首,许多家庭和公共场所都有烟民吞云吐雾,每2名儿童就有1名被迫吸烟,全国有5.4亿
期刊
传说唐代诗人杜甫困守京华之际,生活异常艰辛,往往是:“残杯不与冷炙,到处潜悲辛”。  一日早晨,杜甫喝下一碗两天前的剩粥,不久便呕吐不止,腹部剧痛难耐。但他蜗居茅屋,身无分文,根本无钱求医问药。这时,一位白发老翁刚好路过他家门前,见此情景,十分同情杜甫,询问完病情后说道:“你稍待片刻,待老夫采药来为你治疗。”过不多久,白发老翁采摘了一把长着白色柔毛的野草,将其煎汤让杜甫服下。杜甫服完之后,病痛慢慢
期刊
Q:为什么预防胆囊炎一定要吃早餐?  A:日常生活中,越来越多的人们发现自己或者周围的许多人都在不知不觉中患上了胆囊结石这种疾病。由于胆囊结石常常伴有胆囊炎,病情一旦发作,病人多会感到剧烈的右上腹绞痛,有时伴有腰部和后背痛,以及恶心、呕吐,严重时冷汗淋漓、坐卧不安、难以忍受。它虽然不是一种恶性疾病,但却严重影响了人们的生活质量。  长期不吃早餐是导致胆囊疾病的重要原因。调查表明,不吃早餐者胆结石的
期刊
能引起阴道出血时间过长的原因有很多,如月经不调、官内环出血,及患粘膜下子宫肌瘤等,有时流产、引产后子宫复旧不好也可以导致出血时间过长。人工流产手术后常规要服用抗生素;当因月经不调、宫内环出血等原因导致阴道出血超过7天时,也应该服用抗生素3~5天以预防感染。这是因为阴道长时间的出血,改变了阴道的内部环境,酸碱失衡,阴道的自净作用遭到破坏,病原菌易于侵入。  此外,血是细菌很好的培养基,长时间阴道出血
期刊
人类利用蜂产品治疗某些疾病,进行营养保健,已有上千年历史。这在我国古籍《黄帝内经》、《神农本草》及国外的《古兰经》、《圣经》都有记载。现代科学的发展,也对利用蜂产品治疗疾病和营养保健进行了深入研究,证实它虽然不能代替药物,却能在治疗某些疾病时有肯定的辅助疗效和营养保健时对人体产生积极有益的影响。  就蜂产品整体而言,它能够为我们人类提供“完全营养品”,调节免疫功能、调节内分泌;净化血液、抗氧化;保
期刊
一面镜子 舌头是需要经常加以注意的,它是人体健康的一面镜子。正常的舌上布满丝状和晕状的舌乳头,其表面还有一层角化细胞,表现为薄白苔。医生常把舌质和舌苔的变化作为反映人体健康情况的一个小平台。舌苔是消化食物、说话的辅助器官,一个人如果常年舌苔很厚而且有口气,一般说明胃有点小问题。如果目前没有其他不舒服的感觉,可先从饮食起居调养人手。经过一段时间的调养,异常舌苔和口气有望自愈。人体稍有不适,舌苔会首先
期刊
前段时间,听于丹教授讲《论语》风靡全国。她的解读《论语》心得,受到观众的热烈欢迎。在当今市场经济条件下,人们面对日益激烈的竞争,精神和心理承受着巨大的压力。如何正确面对现实,接受挑战,战胜自我,树立正确的人生观和价值观,需要具备健全的心理素质和高尚的人格修养功底。受于丹影响,我品读老子的处世养生之道,也有所获。  《老子》讲“天之道,利而不害,圣人之道,为而不争”。利而不害,就是只做利己、利人、利
期刊
茄子是我们百姓餐桌上一种必不可少的蔬菜。许多人都爱吃茄子,却并不知道茄子都有哪些营养价值。下面就来了解一下吧。    除自由基、抗癌、抗衰老    常吃茄子可增强体内抗氧化物的活性,降低自由基,达到抗衰老的作用。据传茄子在隋唐时代专供皇帝食用,因此有长寿蔬菜之称,近代医学更发现,茄子有保护心血管、抗坏血病、降低胆固醇、抗肿瘤、帮助消化等作用。  难怪以前的帝王拿来当作长寿蔬菜吃,真有它的道理。茄子
期刊