Logman 管理“性能日志和警報”服務,來創(chuàng)建和管理事件跟蹤會話日志和性能日志。
功能介紹
該工具可以完成如下功能:
1)通過指定遠程計算機名稱來從一個中央位置遠程啟動和停止日志文件數(shù)據(jù)收集。
2)在一臺計算機上配置數(shù)據(jù)收集,然后從一個中央位置將該配置復制到多臺計算機上。
3)查詢當前運行的日志和跟蹤。
用法
logman VERB <collection_name> [選項]
動詞:
create <counter|trace> 創(chuàng)建新集合。
start 啟用現(xiàn)有集合并將開始時間設為手動。
stop 停止現(xiàn)有集合并將停止時間設為手動。
delete 刪除現(xiàn)有集合。
query [collection_name|providers] 查詢集合屬性。如果沒有指定 collection_name,所有集合都會被列出。關鍵字'providers' 將列出所有注冊的事件跟蹤提供程序。update 更新現(xiàn)有集合屬性。
參數(shù):
<collection_name> 集合名。
選項:
-? 顯示跟上下文相關的幫助。
-s <computer> 在指定的遠程系統(tǒng)上執(zhí)行命令。
-config <文件名> 含有命令選項的設置文件。
-b <yyyy-M-d H:mm:ss[上午|下午]> 在指定時間開始收集。
-e <yyyy-M-d H:mm:ss[上午|下午]> 在指定時間結束收集。
-m <[start] [stop]> 該為手動啟動或停止,不使用計劃的開始或結束時間。
-[-]r 每天在指定的開始時間和結束時間重復收集操作。
-o <path|dsn!log> 輸出日志文件的路徑或 SQL 數(shù)據(jù)庫中 DSN 和日志集名稱。
-f <bin|bincirc|csv|tsv|sql> 指定集合的記錄格式。
-[-]a 附到現(xiàn)有日志文件。
-[-]v [nnnnnn|mmddhhmm] 將文件版本信息附到日志名結尾。
-[-]rc <文件名> 每次關閉日志時運行指定的命令。
-[-]max <值> 日志文件最大值(MB)或 SQL 日志的記錄數(shù)量。
-[-]cnf [[[時:]分:]秒] 指定時間已過或超過最大大小值時,創(chuàng)建新文件。
-c <path [path ...]> 要收集的性能計數(shù)器
-cf <文件名> 列出要收集的性能計數(shù)器的文件,一行一個。
-si <[[時:]分:]秒> 性能計數(shù)器集合的示例間隔。
-ln <logger_name> 事件跟蹤會話的記錄者名。
-[-]rt 以實時模式運行事件跟蹤會話。
-p <provider [flags [level]]> 要啟用的單個提供程序。
-pf <文件名> 列出要啟用的多個提供程序的文件。
-[-]ul 以用戶模式運行事件跟蹤會話。
-bs <值> 事件跟蹤會話緩沖區(qū)大小,單位為 KB。
-ft <[[時:]分:]秒> 事件跟蹤會話刷新計時器。
-nb <min max> 事件跟蹤會話緩沖區(qū)數(shù)量。
-fd 將現(xiàn)有事件跟蹤會話的所有活動緩沖區(qū)刷新到磁盤。
-[-]u [user [password]] Run As 的用戶。輸入 * 生成密碼提示。如果在密碼提示處鍵入,密碼則不會得到顯示。
-rf <[[時:]分:]秒> 以一定的時間運行集合。
-y 不用提示對所有問題都回答 yes。
-ets 不保存或計劃就將命令直接發(fā)送到事件跟蹤會話。
-mode <trace_mode [trace_mode ...]> 事件跟蹤會話記錄程序模式。
注意
列出 [-] 的地方,一個多余的 - 會否定選項。
例如,--r 關掉 -r 選項。
示例
logman create counter perf_log -c "Processor(_Total)% Processor Time"
logman create trace trace_log -nb 16 256 -bs 64 -o c:logfile
logman start perf_log
logman update perf_log -si 10 -f csv -v mmddhhmm
logman update trace_log -p "Windows Kernel Trace" (disk,net)