2013-06-19 2 views
1

Насколько безопасно использовать утилиту LogParser 2.2 во время запроса журнала событий удаленного сервера с точки зрения процессора/памяти/сети?Logparser - запрос к журналу удаленных событий

Я хотел бы выполнить несколько запросов журнала событий на производственных станциях, не влияя на производительность работающей системы.

Например, когда я запускаю ниже LogParser запрос:

SELECT QUANTIZE(TimeGenerated, 86400) AS Day, COUNT(*) AS [Total Errors] INTO  
outFile.csv FROM \\AServerIWishConnectTo\APPLICATION where message 
like '%error to seek%' GROUP BY Day ORDER BY Day ASC 

.. будет выше влиять на сервер "AServerIWishConnectTo" много?

Я добавлю, что удаленный сервер находится в локальной интрасети.

ответ

3

Это действительно сложно сказать.

Есть два типа сетевого трафика, генерируемого LogParser при запросе удаленных журналов событий:

  • трафик генерируется Windows Remote EventLog API, который состоит в основном из перенося количество байт в этом журнале событий (Приложение, в вашем случае); вы можете проверить размер байта, просмотрев файл по адресу c:\Windows\system32\winevt\Logs
  • Трафик, сгенерированный для перемещения DLL, необходимых для разрешения сообщений: это состоит из всей DLL для каждого из источников событий, зарегистрированных в журнале событий (Application)

Вы можете отключить разрешение сообщений с помощью -fullText:OFF, но тогда вы не сможете выполнить запрос для message like '%error to seek%.

Что касается процессора или памяти, запрос на журнал удаленных событий не должен использовать память на сервере и незначительное количество CPU.

+0

Большое спасибо за ответ. Знаете ли вы какие-либо веб-ресурсы, где можно прочитать о внутренних компонентах LogParser, как dll, которые использует инструмент, и т. Д.? –

+0

Значит, речь идет главным образом об использовании процессора/памяти машины, которая запрашивает удаленный сервер и сетевой трафик. –

+0

Правильно, процессор и память в основном потребляются на машине, на которой выполняется LogParser и запрос. Что касается веб-ресурсов на внутренностях, я не думаю, что их нет - в любом случае LogParser просто использует стандартный API Windows, ничего особенного. –

Смежные вопросы