logparser

    0

    1答えて

    ログパーサーを使用してIISログを解析するバッチスクリプトを作成しています。 ここに2つの質問があります: Q1。私が望むのは、ユーザー名がテキストファイルに書き込まれたエントリを表示しないことです。したがって、コードの構文を気にせずにそのテキストファイルを更新することができます。 つまり、再び 'AND'を使用して 'WHERE'句にすべてのユーザー名(約30-50である可能性があります)を入力

    0

    1答えて

    で使用した場合、私はCSVへのWindows EvtxログファイルをエクスポートするためのPowerShell内Log Parserのを使用しようとしている: $logparser = "c:\program files (x86)\Log Parser 2.2\logparser.exe" $allArgs = ("SELECT * INTO c:\logs\logs.csv FROM c:\

    1

    2答えて

    私には日付と時刻のエントリがあります。私は結果を時間(00、01、02)でグループ化して動作させたいと思っていますが、ユーザーの個数を取得したいときはエラーがあります。 Select Substr(time, 0, 2) as Hour, Count(date) as Hits, Count(Distinct ip) as Users, Count(Distinct X-Forwarded-

    0

    1答えて

    ログパーサー2.2からcsvにevtxログファイルを変換しようとしています。私はちょうどcsvにすべてのデータをコピーしたいと思います。 LogParser "Select * INTO C:\Users\IBM_ADMI N\Desktop\sample.csv FROM C:\Users\IBM_ADMIN\Desktop\Event Logs\sample.evtx" -i:EVTX

    0

    1答えて

    現在、フォルダサイズを取得しようとしていますので、2つのディレクトリを長いファイル名と比較できます。 ログパーサーは256文字以上のファイルを表示するようにしてください。しかし、私がコマンドを実行すると、私は構文エラーが発生します。私はそれを修正する方法がわかりません。 LogParser "SELECT EXTRACT_PREFIX(Path, 1, '\\') AS Folder, SUM(S

    1

    1答えて

    膨大な情報が格納されているため、拡張子が.evtxのウィンドウログファイルがあります。私はいくつかのフォルダに対して有効化された監査に関連するイベントを抽出したいと思います。 PowershellやLog Parserで動作するコマンドが役に立ちます。情報を得るために他の方法論のために開く。

    -1

    2答えて

    例ログ(sample.log)と一致したキーワードをプリントアウト 11:00:00 INFO KOREA AAABB DDDRR 11:00:01 INFO SWEDEN TYTY PLO 11:00:02 INFO US OIILL OTLTOL 11:00:03 INFO NORTHKOREA OTL キーワード(複数) "KOREA"、 "OTL" 私はと欲しい 結果 11:00

    0

    2答えて

    このロジックが意味をなさないかどうか確認するか、何か不足しているかどうかを確認してください。 各IISサイトにはそれぞれ独自のサイトIDがあります。このサイトには、そのサイトIDに基づいた独自のIISログフォルダがあります。したがって、サイトIDが2385の場合、ログフォルダはW3SVC2385です。 「%windir%\ system32 \ inetsrv \ appcmd list site

    0

    1答えて

    私は、Exchangeサーバーに放棄されたメールボックスを見つけるという仕事をしています。これは、過去90日間の活動がないメールボックスを意味します。そのために 私はLog Parserツールでクエリを作っ: SELECT TO_TIMESTAMP(EXTRACT_PREFIX(TO_STRING([#Fields: date-time]),0,'.'),'yyyy-MM-ddThh:mm:ss

    0

    1答えて

    次のJSONログをelasticsearch/logshashに解析します。私はそれを解析しようとしましたが、失敗しました。 logstashに解析しようとすると、_jsonparsefailureエラーが表示され、出力(メッセージ)(screenshot)として、ログに与えられたデータの代わりに16進数/異なる値が表示されます。 LOG:パーサ後に使用 { "rows": [