前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >导出系统日志发给技术支持协助分析

导出系统日志发给技术支持协助分析

原创
作者头像
Windows技术交流
修改2022-02-16 23:42:28
1.7K0
修改2022-02-16 23:42:28
举报
文章被收录于专栏:Windows技术交流Windows技术交流

Windows获取日志非常方便,直接去这个目录拿就行了:C:\Windows\System32\winevt\Logs,按大小倒叙排列,一般看这3个

把这3个日志从原位置复制到别的地方,压缩下发给技术支持分析。

个人建议用下面导出日志的办法,cmd命令行执行wevtutil epl命令就行,epl是export-log的缩写,wevtutil epl和wevtutil export-log都行,例如

以日期命名,格式须指定.evtx,分别导出安全日志、系统日志、应用日志

wevtutil epl Security C:\Security0420.evtx

wevtutil epl System C:\System0420.evtx

wevtutil epl Application C:\Application0420.evtx

上面命令里的epl其实是export-log的缩写,例如

wevtutil export-log Security C:\Security0421.evtx

wevtutil export-log System C:\System0421.evtx

wevtutil export-log Application C:\Application0421.evtx

导出后压缩一下,大概95%的压缩率,21M压缩完只有1M,压缩后传输很方便

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云服务器
云服务器(Cloud Virtual Machine,CVM)提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档