Logman
создание и управление журналами сеансов трассировки событий и производительности, logman также поддерживает многие функции системного монитора [исполняемый файл Logman.exe]
Программа LOGMAN управляет службой "Оповещения и журналы производительности" для создания и
управления журналами отслеживания событий и журналами производительности.
Использование:
Logman <действие><collection_name> [параметры]
Допустимые значения параметра <действие>:
create <counter|trace> Создание нового набора данных.
start Запуск сбора данных и ручная установка начального времени.
stop Остановка сбора данных и ручная установка времени остановки.
delete Удаление существующего набора данных.
query [collection_name|providers] Запрос свойств набора. Если не указано "collection_name",
выводится список всех наборов. Вывод всех зарегистрированных
поставщиков отслеживания событий задается ключевым словом
"providers".
update Обновление свойств набора данных.
Параметры:
<collection_name> Имя набора собранных данных.
- Параметры:
-? Отображение контекстной справки.
-s <computer> Выполнение команды на удаленном компьютере.
-config <Имя файла> Файл с параметрами.
-b <dd.MM.yyyy H:mm:ss> Запуск сбора данных в указанное время.
-e <dd.MM.yyyy H:mm:ss> Остановка сбора данных в указанное время.
-m <[start] [stop]> Изменить на ручной запуск и остановку, вместо работы по
расписанию.
-[-]r Повторяющийся ежедневный сбор данных, с указанным временем начала
и завершения.
-o <path|dsn!log> Путь к выходному файлу с журналом или имя DSN и имя набора
журналов в базе данных SQL.
-f <bin|bincirc|csv|tsv|sql> Формат журнала набора данных.
-[-]a Дописать в существующий журнал.
-[-]v [nnnnnn|mmddhhmm] Дописать информацию о версиях файлов в конец журнала.
-[-]rc <Имя файла> Запуск указанной команды при каждом закрытии журнала.
-[-]max <Значение> Максимальный размер файла журнала или число записей в журнале
SQL.
-[-]cnf [[[hh:]mm:]ss] Создание нового файла по истечении определенного времени или
достижении определенного размера.
-c <path [path ...]> Счетчики производительности, данные для которых необходимо
собрать.
-cf <Имя файла> Файл со списком счетчиков производительности, данные для которых
необходимо собрать. По одному на строке.
-si <[[hh:]mm:]ss> Интервал сбора данных.
-ln <logger_name> Имя регистратора для сессий отслеживания событий.
-[-]rt Запуск сессии отслеживания событий в режиме реального времени.
-p <provider [flags [level]]> Провайдер отслеживания событий, который необходимо включить.
-pf <Имя файла> Файл со списком поставщиков отслеживания событий, которые
необходимо включить.
-[-]ul Запуск сессии отслеживания событий а пользовательском режиме.
-bs <Значение> Размер буфера сессии отслеживания событий в Кб.
-ft <[[hh:]mm:]ss> Интервал флеш-таймера сессии отслеживания событий.
-nb <min max> Число буферов сессии отслеживания событий.
-fd Сброс всех активных буферов всех существующих сессий отслеживания
событий на диск.
-[-]u [user [password]] Пользователь, в контексте которого выполнить запуск. Ввод символа
* для параметра "password", приведет к необходимости ввода
пароля. При этом, пароль на экране отображаться не будет.
-rf <[[hh:]mm:]ss> Запуск сбора данных для указанного периода времени.
-y Отвечать "Да" на все возможные вопросы.
-ets Отправка команд непосредственно в сессию отслеживания событий.
-mode <trace_mode [trace_mode ...]> Режим регистратора сессий отслеживания событий.
Примечание:
Символ [-] отключает параметр.
Например: --r отключает параметр -r.
Примеры:
logman create counter perf_log
logman update counter perf_log -c "\Процессор(_Total)\% загруженности
процессора"
logman create trace trace_log -nb 16 256 -bs 64 -o c:\logfile отображаться
logman start perf_log
logman update perf_log -si 10 -f csv -v mmddhhmm
logman update trace_log -p "Windows Kernel Trace" (disk,net)