草庐IT

binlog日志

全部标签

windows - 使用 Windows Powershell 从实时(更新)日志文件中过滤字符串

我有一台计算机在串行端口上记录来自设备的事件。Putty正在将它们记录到一个文件中。我曾经在Linux机器上运行它。基本上是tail-fevent.log>>script.sh这是*nix脚本#!/bin/bashoutfile=sras_pages.logwhileread-rlinedoIFS=''read-rasplit>"$outfile"基本上我只想将包含上述两个字符串的字符位置9-29转发到由寻呼终端监视的文件。Linux选项现在消失了,我只能使用Windows。我刚刚了解了WindowsPowerShell,并且一直在尝试通过我在网上找到的示例来了解它。我从这个开始:Ge

windows - 在 Subversion 中使用 Windows 记事本作为提交日志消息编辑器

我正在尝试在Windows上设置颠覆。我关注了这个博客(http://blog.codinghorror.com/setting-up-subversion-on-windows/)并按照说明进行了设置,我认为它已成功安装,但在测试它是否正常工作时我被困在中间某处完成后:setSVN_EDITOR=c:windowssystem32notepad.exesvnmkdirsvn://localhost/myproject它打开了记事本,我修改并保存了它,它应该要求提供凭据,但它显示了一些其他消息。我不确定如何让它工作。我做错了什么吗? 最佳答案

c++ - 我可以使用 Windows 事件日志来调试应用程序吗?

我的应用程序崩溃并生成一个Windows事件日志,内容如下:Faultingapplicationsomeapp.exe,version1.0.0.0,faultingmoduleTAOd.dll,version1.6.9.0,faultaddress0x0000f8286.有没有办法将这个地址映射到方法调用?我没有调试信息。该应用程序正在生产机器上运行,因此无法随时停止。我想从如此少的信息中找到线索... 最佳答案 是的,有办法。生成映射文件并查找函数。编辑:尝试http://www.codeproject.com/KB/debu

c# - 获取windows用户的登录和注销日志

我想写一个win程序,我想保存每天使用我的电脑的任何用户的登录和注销日志(例如时间,用户名,日期,...),但也许我的应用程序不是'不运行吗?我可以从操作系统中获取此日志文件吗?如果可以,如何获取?请帮助和指导我。谢谢。 最佳答案 您不需要为此编写应用程序-所有这些信息都已登录到WindowsSecurityLog中(您可以使用内置的事件查看器查看)。您可以使用WMI查询这些日志,或者直接使用EventLog类(尽管您需要相当高的权限才能这样做)。 关于c#-获取windows用户的登录

android - 跨平台日志宏不适用于 Windows

我正在使用宏在不同平台上进行简单的日志记录。这是我在android上使用的一些内容:#include#define__ENGINE_LOG_INFO(msg,argptr)__android_log_vprint(ANDROID_LOG_INFO,__ENGINE_LOG_TAG,msg,argptr);这是我在Windows上尝试过的对应结果:#elifdefined_WIN32||_WIN64#include#include#define__ENGINE_LOG_INFO(msg,argptr)printf("%s:%s",__ENGINE_LOG_TAG,"DEBUG:");pr

c++ - 将 ETW 事件发送到全局 "Application"日志

我想让我的应用程序在Windows事件查看器中的全局“应用程序”日志中显示警告和错误。我已成功按照说明进行操作here这帮助我启动并运行了ETW,但我仅在通过跟踪程序明确启用日志记录时才看到事件,即便如此,它们也仅显示在生成的.etl文件中,而不是全局日志中。如何以编程方式注册事件并将事件写入全局应用程序日志,以便当用户运行事件查看器时,他们将看到来self的应用程序的事件?有可能吗?简而言之,我希望得到类似于下面的屏幕截图的结果,只是需要更少的Photoshop: 最佳答案 ETW对于您的目的而言似乎相当复杂,这是写入事件日志的过

Windows DNS 服务器调试日志主机名格式

我正在阅读WindowsDNS服务器调试日志文件,特别是数据包捕获,并试图了解如何解析主机名以便在脚本中使用它们。以下是来自ANSWER部分的示例:Offset=0x007f,RRcount=2Name"[C06A](5)e6033(1)g(10)akamaiedge[C059](3)net(0)"TYPEA(1)CLASS1TTL20DLEN4DATA23.62.18.101因此,查看字符串[C06A](5)e6033(1)g(10)akamaiedge[C059](3)net(0)"我意识到括号中的数字是后面字符数的计数。用点替换它们(第一个和最后一个除外,它们应该被删除)就像一个

windows - 英特尔 RCS 日志记录

我最近设置了IntelRCS来配置AMT9.0机器,但是在这个过程中我没有提到日志记录/配置日志级别。运行大约3周后,该框最终填满了超过30gb的1mb日志文件。我无法在Intel文档中找到有关日志文件配置的任何内容。我正在考虑运行一个PS脚本来删除旧的日志文件,但是我更愿意修改程序本身的配置。这是我考虑作为最后手段使用的方法。Get-ChildItem-Path"C:\ProgramData\Intel_Corporation\RCSConfServer"-Recurse-Force|Where-Object{!$_.PSIsContainer-and$_.CreationTime-

xml - PowerShell 事件日志 xml xpath 选择不工作

谁能告诉我为什么下面的选择不起作用?我没有收到错误。他们什么都不返回。下面的xml是转换为xml的实际事件日志项。我只更改了一些值以确保不会在这篇文章中包含私有(private)信息。$Str表示单个事件日志项的输出。即$event.ToXml().$str=@"4624001254400x8020000000000000425650SecuritySERVERHOSTNAME.some.domain.hereS-1-0-0--0x0S-1-x-xxSERVERHOSTNAME$TESTDOM0x00000003KerberosKerberos{00000000-0000-0000-0

windows - 批处理文件创建日志文件

这应该很简单不知道为什么它不起作用......我有一个包含2个命令的批处理文件,我试图让它将输出写入日志文件。这是我的批处理文件中的内容:PUSHD"\\MyVeryLong\ExactDirectory\">>logfile.txtfor/f"skip=7eol=:delims="%%Fin('dir/b/o-d*.xlsm')dodel"%%F">>logfile.txtPUSHD是因为此文件位于远程文件存储\\MyVeryLong\ExactDirectory\中,我希望在批处理文件所在的目录中执行操作,并且而不是调用它的目录。第二个命令通过删除旧副本来清理目录。当我运行批处理时