【问题标题】:LogParser and Event LogsLogParser 和事件日志
【发布时间】:2014-06-24 08:05:26
【问题描述】:

我正在使用以下查询将远程计算机的事件日志转储到本地数据库中,但此查询的执行时间约为 7-8 分钟。如何减少查询的执行时间。

logparser -i:evt "select * from \\serverName\Application,system to tableName" -o:SQL -driver:"SQL Server" -server:someOtherServername -database:databaseName -transactionRowCount:-1

【问题讨论】:

    标签: event-log execution-time logparser


    【解决方案1】:

    解析远程事件日志时最昂贵的操作是检索完整的消息文本,这涉及从远程主机加载大量的 DLL。如果您可以在没有消息的情况下生活,则可以将-fullText:off 添加到命令行。请注意,您仍然会获得消息参数,即要在消息中替换的字符串。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-12-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多