log parser 微软iis 日志分析




Log Parser 2.2


您可以从
Microsoft 下载中心下载 Log Parser。

Log Parser 2.2 是一个功能强大的通用工具,它可对基于文本的数据(如日志文件、XML
文件和 CSV 文件)以及 Windows 操作系统上的重要数据源(如事件日志、注册表、文件系统和 Active
Directory)进行通用查询。只要告诉 Log Parser
您所需的信息以及您希望如何处理这些信息,它就能很好地完成任务。查询结果可以是基于文本的自定义格式输出,也可以针对更特定的目标(如
SQL、SYSLOG 或图表)进行保存。大多数软件都是为完成有限几个特定任务而设计的。Log Parser
却不一样。只要用户需要,只要用户能想到,它都可以实现。只要使用 Log Parser,世界就是您的数据库。





输入格式

找不到需要的输入格式吗?采用新的 COM
输入格式,您可以创建自己的自定义输入格式,然后将它集成到 Log Parser 引擎中。




















?

XML - 读取 XML 文件(需要
Microsoft? XML Parser (MSXML))

?

TSV -
读取用制表符分隔值和用空格分隔值的文本文件

?

ADS - 从 Active
Directory 对象读取信息

?

REG - 从 Windows
注册表读取信息

?

NETMON - 用于分析 NetMon .cap
捕获文件

?

ETW - 读取 Windows
日志文件和实时会话的事件跟踪

SQL 引擎改进





























?

SELECT DISTINCT 和 GROUP BY
查询的指数级性能改进

?

SELECT 子句中的“CASE”(简单形式)语句,例如“SELECT
CASE myField WHEN ‘value1‘ THEN ‘0‘ WHEN ‘value2‘ THEN ‘1‘
ELSE ‘-1‘ END”

?

WHERE 和 HAVING
子句中的“BETWEEN”运算符

?

GROUP BY 子句中的“WITH
ROLLUP”功能

?

聚合函数中的“DISTINCT”(未指定 GROUP BY
子句时)

?

“PROPSUM(...)[ ON <字段>
]”和“PROPCOUNT(...)[ ON <字段> ]”聚合函数(这两个函数计算一个字段的 SUM 或
COUNT 函数与较高层次的组中同一个字段的 SUM 或 COUNT 函数之间的比率)

?

用于声明临时字段表达式的“USING”子句

?

字段和别名现在不区分大小写

日期和时间格式
















?

l(毫秒,“L”的小写形式)

?

n(纳秒)

?

tt(上午/下午)

?

? (任意字符)

整体改进













? .sql 文件现在可以使用参数,例如“logparser
-file:myquery.sql?param1=value1+param2=value2”
? 支持永久覆盖全局选项、输入格式选项以及输出格式选项的默认值,例如“logparser
-e:10 -o:NAT -rtp:-1 -savedefaults”
? 针对文本文件的输入 I/O 性能改进

输出格式












?

CHART - 创建图表图像文件(需要
Microsoft Office 2000 或更高版本)

?

TSV -
写入用制表符分隔值和用空格分隔值的文本文件

?

SYSLOG - 向 SYSLOG 服务器或
SYSLOG 格式的文本文件发送信息

新增函数

















































?

MOD

?

BIT_AND、BIT_OR、BIT_NOT、BIT_XOR、BIT_SHL、BIT_SHR

?

EXP10、LOG10

?

ROUND、FLOOR

?

QNTROUND_TO_DIGIT、QNTFLOOR_TO_DIGIT

?

STRREPEAT

?

IN_ROW_NUMBER、OUT_ROW_NUMBER

?

ROT13

?

EXTRACT_FILENAME、EXTRACT_EXTENSION、EXTRACT_PATH

?

HEX_TO_ASC、HEX_TO_PRINT、HEX_TO_INT

?

HEX_TO_HEX8、HEX_TO_HEX16、HEX_TO_HEX32

?

IPV4_TO_INT、INT_TO_IPV4

?

HASHSEQ、HASHMD5_FILE

?

EXTRACT_PREFIX、EXTRACT_SUFFIX

?

STRCNT

对现有输入和输出格式的改进




































?

大多数输入和输出格式的新参数

?

NCSA 输入格式现在可分析组合的和扩展的 NCSA
日志文件

?

EVT
输入格式新增了“EventCategoryName”和“Data”字段

?

大多数输入格式的“-recurse”选项现在指定了最大子目录递归级别

?

CSV 输入和输出格式现在支持由双引号括起的字符串组成的 CSV
文件

?

FS
输入格式新增了“FileVersion”、“ProductVersion”和“CompanyName”等字段

?

所有 IIS
输入格式都支持在指定站点名称时使用“*”和“?”通配符,例如“SELECT * FROM
<mysite*.com>”

?

支持将 URL 作为所有基于文本的输入格式的输入路径,例如“SELECT
* FROM http://www.adatum.com/table.csv”

?

TPL 输出格式部分支持环境变量名称,并增加了一个
SYSTEM_TIMESTAMP 变量

?

EVT
输入格式读取本地和远程事件日志时的性能已得到改善

?

可编写脚本的 COM
接口现在对所有输入和输出格式使用命令行属性名称


时间: 2024-10-26 23:32:02

log parser 微软iis 日志分析的相关文章

网站运维工具使用iis日志分析工具分析iis日志(iis日志的配置)

我们只能通过各种系统日志来分析网站的运行状况,对于部署在IIS上的网站来说,IIS日志提供了最有价值的信息,我们可以通过它来分析网站的响应情况,来判断网站是否有性能问题,或者存在哪些需要改进的地方 对于一个需要长期维护的网站来说,如何让网站长久稳定运行是件很有意义的事情.有些在开发阶段没有暴露的问题很有可能就在运维阶段出现了,这也是很正常的.还有些时候,我们希望不断地优化网站,让网站更快速的响应用户请求,这些事情都发生在开发之后的运维阶段. 与开发阶段不同的,运维阶段不可能让你去调试程序,发现各

IIS日志分析工具

发现一个强大的图形化IIS日志分析工具:Log Parser Studio. 安装 需要先安装Log Parser下载地址:http://www.microsoft.com/en-us/download/details.aspx?displaylang=en&id=24659安装Log Parser Studio 下载地址:http://gallery.technet.microsoft.com/Log-Parser-Studio-cd458765 运行 安装完成第一个文件之后,解压第二个文件,

IIS日志分析

IIS日志分析工具:LogParse.sqlserver 2008 1.从将IIS日志转换到数据库表中 logparser "SELECT TO_LOCALTIME(TO_TIMESTAMP(ADD(TO_STRING(date, 'yyyy-MM-dd '), TO_STRING(time, 'hh:mm:ss')),'yyyy-MM-dd hh:mm:ss')) AS RequestTime, * FROM 'D:\phone.log' to phonelog" -i:IISW3C

IIS日志分析的作用

站长都知道有ISS日志,可是有很少人去关注它,也许你觉得在一些站长工具里面我们就能找到我们想要的工具,哪你就错了,我们的网站被收入靠的是蜘蛛,想要真正了解蜘蛛,就一定要好好重视iss日志分析,为什么这么说? 第一, 我们发的外链情况如何. 第二, 我们需要什么时间上传新内容,蜘蛛哪个时间抓取次数多. 第三, 我们买的空间稳定程度. 第四, 我们哪些网页是蜘蛛的最爱,而哪些网页时蜘蛛不爱的 看看分析IIS日志有哪些用途: 1, 通过IIS日志分析我们可以清楚看到蜘蛛喜欢哪些网页,讨厌哪些网页,而又

IIS 日志分析

查看哪个IP访问量大,访问了什么地址,大可以看到攻击者IP: select c-ip,count(c-ip) AS allcount,cs-uri-stem,cs-uri-query,cs(User-Agent) from#IISW3C# WHERE to_string(date,'yyyy-MM-dd') = '2011-11-15' groupby c-ip,cs-uri-stem,cs-uri-query,cs(User-Agent) order by allcount desc 分析II

Log Parser 微软强大的日志分析工具

Log Parser(微软网站下载)是微软公司出品的日志分析工具,它功能强大,使用简单,可以分析基于文本的日志文件.XML 文件.CSV(逗号分隔符)文件,以及操作系统的事件日志.注册表.文件系统.Active Directory.它可以像使用 SQL 语句一样查询分析这些数据,甚至可以把分析结果以各种图表的形式展现出来. Log Parser 的安装很简单,没有什么特别的,安装之后,可以在安装目录下找到 LogParser.chm 这个文件,该文件是 LogParser 的帮助文件,为英语语言

IIS 日志分析工具:Log Parser Studio

1.安装Log Parser,下载地址:http://www.microsoft.com/en-us/download/details.aspx?displaylang=en&id=24659 2.安装Log Parser Studio,下载地址:http://gallery.technet.microsoft.com/Log-Parser-Studio-cd458765,下载之后解压即可. 3. 运行Log Parser Studio:在解压的LPSV2.D1文件夹中运行LPS.exe

一个强大的LogParser的UI工具--logparserlizard简介(开源IIS日志分析工具)

原文地址:http://blog.csdn.net/downmoon/article/details/4509513 日志分析,特别是IIS日志,一般人都会想到LogParser工具,的确很强.但是命令行的操作界面令很多非专业的管理人员望而生畏,现在好了,有一个可视化的LogParser的UI工具可以使用了!Log Parser Lizard 1.1 , 这是一款用Vc++.net写的logParser增强工具.主要有以下特点:1.封装了logParser命令,带图形界面,大大降低了LogPar

用Log Parser Studio分析IIS日志

发现一个强大的图形化IIS日志分析工具——Log Parser Studio,下面分享一个实际操作案例. 1. 安装Log Parser Studio a) 需要先安装Log Parser,下载地址:http://www.microsoft.com/en-us/download/details.aspx?displaylang=en&id=24659 b) 安装Log Parser Studio,下载地址:http://gallery.technet.microsoft.com/Log-Pars