下载站

展开
精品推荐
windows转储事件日志(dumpel.exe)

windows转储事件日志(dumpel.exe)

站长工具大小:887.59MB语言: / 类别:网络工具系统: / WinAll, Win7 提供:
应用介绍

?dumpel.exe用于系统日志的备份,转储事件日志(dumpel.exe),windows事件管理器中日志导出txt文件,转储事件日志将是一个命令行工具,将本地系统或远程系统的事件日志转储到制表符分隔的文本文件。此工具还可用于筛选或过滤掉特定事件类型。

可以解释事件日志十六进制数据当事件日志条目引用的更多信息的十六进制数据时,请尝试使用转储事件日志(包含在WindowsNT3.5ResourceKit中)。在很多的情况下转储事件日志(DUMPEL.EXE)将解释十六进制数据,并将其转换为更具可读性的窗体

dumpel.rar备份系统日志命令

@echooff

title日志備份

color3f

@echo日志自動備份...

@echo*********

@echoMIS-shine

@echo*********

@echo~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

setyear=

dumpel用法:

dumpel[-sserver][-ffile][-llog[-msource][en1n2n3...][-r]

[-t]

-s服务器

指定包含要转储事件日志的服务器。服务器名称的前导反斜杠是可选的。

-f文件

指定输出文件的文件名。默认情况下是STDOUT。

-l日志

指定系统、应用程序安全)转储哪个日志。如果指定了无效日志名,则会转储应用程序日志。

-m源

指定在哪个源(如Rdr,...序列)转储记录。可以提供一个源。如果不使用此开关,则会转储所有事件。如果使用一个源,不在注册表中注册,将记录此类型的搜索应用程序日志。

-en1n2n3...

事件IDnn的筛选器(可以指定最多10)。如果没有使用-r开关,则会转储只有这些类型的记录;如果使用-r,则会转储除这些类型的记录之外的所有记录。如果不使用此开关,则指定sourcename中的所有事件将被都选中。您不能使用此开关没有-m开关。

-r

指定是否要筛选特定的源或记录,或以筛选出它们。

-t

如果指定此单个字符串由制表符分隔。如果不是,他们指定的由空格。

Tags:事件日志.

应用推荐查看更多
热门下载查看更多
精选应用
点击查看更多
专题合集查看更多
热门专题查看更多
友情链接0投诉联系:ichaoinc@gmail.com