PostRank

2009/10/26

[轉載]日志分析工具Log Parser 2.2

 
Log parser is a powerful, versatile tool that provides universal query access to text-based data such as log files, XML files and CSV files, as well as key data sources on the Windows® operating system such as the Event Log, the Registry, the file system, and Active Directory®.
 

[Microsoft Log Parser]是一個功能強大的日誌分析器,它支援許多格式的文字數據,例如 Log、XML、CSV...等日誌檔案,並且也支援 Windows Event Lo、Registry、File System、Active Directory、IIS Log、Exchange Log...等,但強大的 Log Parser 功能可不只如此您不單單只能用它來進行分析,還可將分析後的日誌輸出為其它文件格式或圖表,也可以對分析的日誌執行類似資料庫的搜尋語法 (ex. SELECT、WHERE、GROUP BY...等)來從眾多的文字當中過濾出您所要查詢的資料。

Log Parser 支援的輸入的文件格式 (Input Formats) 如下:

  • IIS log files (W3C, IIS, NCSA, Centralized Binary Logs, HTTP Error logs, URLScan logs, ODBC logs)
  • Windows Event Log
  • Generic XML, CSV, TSV and W3C - formatted text files (e.g. Exchange Tracking log files, Personal Firewall log files, Windows Media® Services log files, FTP log files, SMTP log files, etc.)
  • Windows Registry
  • Active Directory Objects
  • File and Directory information
  • NetMon .cap capture files
  • Extended/Combined NCSA log files
  • ETW traces
  • Custom plugins (through a public COM interface)

Log Parser 支援的輸出的文件格式 (Output Formats) 如下:

  • Write data to text files in different formats (CSV, TSV, XML, W3C, user-defined, etc.)
  • Send data to a SQL database
  • Send data to a SYSLOG server
  • Create charts and save them in either GIF or JPG image files
  • Display data to the console or to the screen
 
 

若您覺得文字介面的 [Log Parser] 在使用上不是那麼的親切的話,或許您可嘗試另外二套具有 GUI 介面的 Log Parser。


 
两个软件都是 图形用户界面,基本功能和 MS 的log parser无两样。但提供更直观的界面,免去了一遍又一遍的敲命令。
下载地址:visual log parser
www.codeplex.com/visuallogparser
LogParserLizard
www.lizardl.com/PageHtml.aspx

帮助文档:
www.rapidshareindex.com/Microsoft-Log-Parser-Toolkit_20970.html

个人经验:
建议同时使用 visual log parser 和LogParserLizard
visual log parser 分析时一次显示6000行,速度较快。
LogParserLizard 分析时待查询完成后才停止,速度较慢

一般是取样时或预分析时用 visual log parser;需要全部分析数据时用LogParserLizard.
 

沒有留言: