在Windows系統(tǒng)中查看日志文件很簡(jiǎn)單。點(diǎn)擊“ 開(kāi)始→設(shè)置→控制面板→管理工具→事件查看器”,在事件查看器窗口左欄中列出本機(jī)包含的日志類型,如應(yīng)用程序、安全、系統(tǒng)等。查看某個(gè)日志記錄也很簡(jiǎn)單,在左欄中選中某個(gè)類型的日志,如應(yīng)用程序,接著在右欄中列出該類型日志的所有記錄,雙擊其中某個(gè)記錄,彈出“事件屬性”對(duì)話框,顯示出該記錄的詳細(xì)信息,這樣我們就能準(zhǔn)確的掌握系統(tǒng)中到底發(fā)生了什么事情,是否影響Windows的正常運(yùn)行,一旦出現(xiàn)問(wèn)題,即時(shí)查找排除。
EventLog Analyzer可以幫助管理員高效維護(hù)維護(hù)Windows日志,重要業(yè)務(wù)應(yīng)用程序包括MS SQL服務(wù)器,Oracle數(shù)據(jù)庫(kù)和終端服務(wù)器,例如打印服務(wù)器等。它有助于跟蹤重要事件,例如特權(quán)用戶活動(dòng)和數(shù)據(jù)庫(kù)事務(wù),身份異常活動(dòng)和非法訪問(wèn)。如果檢測(cè)到威脅,EventLog Analyzer可以生成實(shí)時(shí)電子郵件和SMS通知。
注我,帶你解鎖財(cái)富密碼!點(diǎn)贊關(guān)注,財(cái)富好運(yùn)一路飆升!
《從日志數(shù)據(jù)為系統(tǒng)如何拯救程序員的頭發(fā)臥槽,又是這個(gè)鬼!小王抓狂地盯著電腦屏幕,頭發(fā)都快薅光了,這已經(jīng)是他這周第三次被半夜的系統(tǒng)報(bào)警電話吵醒了,作為一家新興互聯(lián)網(wǎng)公司的后端開(kāi)發(fā),小王最近可謂是焦頭爛額,公司的業(yè)務(wù)蒸蒸日上,用戶量暴漲,但隨之而來(lái)的就是各種奇奇怪怪的系統(tǒng)問(wèn)題
就在小王快要崩潰的時(shí)候
,他的好兄弟老張給他發(fā)來(lái)了一條微兄弟,聽(tīng)說(shuō)過(guò)嗎?不是那個(gè)漫威的反派,是個(gè)新出的日志系統(tǒng),據(jù)說(shuō)賊好使!一聽(tīng),頓時(shí)來(lái)了興趣,他趕緊打開(kāi)瀏覽器,開(kāi)始瘋狂搜索關(guān)于的信息越看越覺(jué)得這玩意兒簡(jiǎn)直就是為他量身定做的!是啥?簡(jiǎn)單來(lái)說(shuō)
,它就是一個(gè)輕量級(jí)的日志聚合系統(tǒng),跟那種大塊頭不同,就像是個(gè)靈活的小精靈,占用資源少,查詢速度快,而且部署起來(lái)也超級(jí)簡(jiǎn)單,最關(guān)鍵的是,它還能完美兼容這可是數(shù)據(jù)可視化的一把好手啊!小王越看越興奮
,感覺(jué)自己仿佛看到了希望的曙光,他二話不說(shuō),立馬開(kāi)始研究如何在公司的系統(tǒng)中引入圖片來(lái)源于網(wǎng)絡(luò)
小王決定先在自己的本地環(huán)境中試試水,他打開(kāi)終端輸入了以下命令:
3100:3100/:240
嘿嘿,這就搞定了?點(diǎn)不敢相信,這也太簡(jiǎn)單了吧!接著他又部署了:
3000:3000/:恠屠屮屮哇塞,這也太絲滑了王忍不住感嘆道,相比之下,他想起當(dāng)初部署時(shí)的痛苦經(jīng)歷,簡(jiǎn)直是天壤之別
接下來(lái),小王開(kāi)始著手將集成到他們的項(xiàng)目中他首先在文件中添加了4的依賴:
圖片來(lái)源于網(wǎng)絡(luò)
<>
<>4
<>
<>132
圖片來(lái)源于網(wǎng)絡(luò)
然后他在文件中配置了:
<盡44灰湥敤屲
<>
<>://:3100///1/
圖片來(lái)源于網(wǎng)絡(luò)
<>
<>
<>=,=${}=%
<>
圖片來(lái)源于網(wǎng)絡(luò)
<>=%=%{20}=%|%%
甥挳潲瑯氠癥汥盡義但<敲敲佌
恠屠屮屮搞定!興奮地搓了搓手
,迫不及待地想要看看效果,他啟動(dòng)了應(yīng)用,然后打開(kāi),開(kāi)始配置數(shù)據(jù)源和創(chuàng)建儀表板圖片來(lái)源于網(wǎng)絡(luò)
當(dāng)他看到日志數(shù)據(jù)以一種前所未有的清晰方式呈現(xiàn)在眼前時(shí),小王感覺(jué)自己仿佛打開(kāi)了新世界的大臥槽,這也太牛逼了吧忍不住爆了粗口
小王早就料到會(huì)有人問(wèn)這個(gè)問(wèn)題,他胸有成竹地說(shuō)道個(gè)問(wèn)題問(wèn)得好!確實(shí),相比,在某些方面可能顯得不夠全面,但是兄弟們,咱們要考慮的是,到底哪個(gè)更適合咱們的需求,著解確實(shí)功能強(qiáng)大,但是它的復(fù)雜性和資源消耗也是出了名的,咱們公司現(xiàn)在最需要的是什么?是快速定位問(wèn)題,是及時(shí)響應(yīng)用戶需求,從這個(gè)角度來(lái)說(shuō),的輕量級(jí)和高效查詢恰恰是咱們最需而小王補(bǔ)充道,的設(shè)計(jì)理念是做好一件事,就是專注于日志聚合和查詢,它不像那樣試圖成為一個(gè)全能選手這種專注反而使得它在日志處理方面做得更出
同事們聽(tīng)完小王的解釋,都覺(jué)得很有道理,公司的技術(shù)總監(jiān)也點(diǎn)了點(diǎn)頭,說(shuō)道王說(shuō)得對(duì),我們確實(shí)需要重新評(píng)估一下我們的日志系統(tǒng),我建議我們可以先在一個(gè)小項(xiàng)目中試用,看看效果如何然后再?zèng)Q定是否全面推
就這樣
,公司開(kāi)始了的試用期,在接下來(lái)的幾周里,小王和他的團(tuán)隊(duì)忙得不可開(kāi)交,但是每個(gè)人臉上都洋溢著興奮的笑容,他們發(fā)現(xiàn),使用后,問(wèn)題定位的速度大大提高了,系統(tǒng)的穩(wěn)定性也有了明顯改善有一天,小王正在查看上的日志儀表板,突然發(fā)現(xiàn)了一個(gè)異常模式,他立即通知了運(yùn)維團(tuán)隊(duì),成功在問(wèn)題擴(kuò)大之前解決了一個(gè)潛在的系統(tǒng)漏哇,小王,你這簡(jiǎn)直是火眼金睛運(yùn)維的小李豎起了大拇指
小王笑著搖哪里是我火眼金睛,這都是和的功勞,以前那么多數(shù)據(jù)堆在那里誰(shuí)能看得過(guò)來(lái)?現(xiàn)在有了這
本文倡導(dǎo)正能量,無(wú)不良引導(dǎo),如有侵權(quán)請(qǐng)聯(lián)系刪除。
ICT運(yùn)維工作中,經(jīng)常會(huì)遇到磁盤(pán)空間爆了或者將要滿了,需要及時(shí)清理磁盤(pán)空間或者擴(kuò)容磁盤(pán)。如下圖監(jiān)控軟件報(bào)某臺(tái)服務(wù)器C盤(pán)空間快要爆了。
這臺(tái)是Windows服務(wù)器,只能去查看在哪個(gè)文件夾中空間比較大
在Windows目錄下占用了快90G的空間,明顯不太正常。這樣一般是日志文件占用太大了。
windows\system32\logfiles\目錄下的文件
windows\system32\logfiles\sum\目錄占用了太大的空間
這個(gè)目錄下都是Svc開(kāi)頭的LOG文件,3分鐘產(chǎn)生一個(gè)5M的文件,大約有1.6W個(gè)。這個(gè)文件不知道是哪個(gè)系統(tǒng)應(yīng)用開(kāi)啟的,網(wǎng)上沒(méi)找到相關(guān)的資料,不過(guò)先按時(shí)間順序刪除掉了僅保留最近2天的日志就可以了。
清除掉這些文件后,空間馬上就釋放成功。不過(guò)還是定時(shí)去清理這個(gè)文件的日志。
#運(yùn)維#