psloglist
psloglist是一个查看系统事件记录的程序。
它的使用格式为:
psloglist [\远程机器ip [-u username [-p password]]] [-s [-t delimiter]] [-n # |
-d #][-c][-x][-r][-a mm/dd/yy][-b mm/dd/yy][-f filter] [-l event log file] <event
log>
-u 后面跟用户名 -p后面是跟密码的,如果建立ipc连接后这两个参数则不需要。
-c:显示事件之后清理事件记录
-l <事件记录文件名>:用于查看事件记录文件
-n <n>:只显示最近的n条系统事件记录。
-d <n>:只显示n天以前的系统事件记录
-a mm/dd/yy:显示mm/dd/yy以后的系统事件记录
-b mm/dd/yy:显示mm/dd/yy以前的系统事件记录
-f <事件类型>:只显示指定的事件类型的系统事件记录。
-x:显示事件数据代码
-r:从旧到新排列(如不加则默认是从新到旧排列)
-s:以一个事件为一行的格式显示,中间默认以逗号格开各个信息。
-t <字符>:这个参数和-s连用,以来改变-s中默认的逗号。
假设我在远程机器ip有一个账号,账号名是:abc 密码是:123
如果我想看它的系统事件记录只用打:
psloglist \远程机器ip -u abc -p 123
比如我想看最近的10条error类型的记录可以打:
psloglist \远程机器ip -u abc -p 123 -n 10 -f error