实时或通过磁盘查看原始日志

此视图显示实时日志或磁盘上日志文件中的原始日志行。

您可以对数据集进行排序、筛选、分组、搜索和格式化,以便显示相关信息。

以粗体显示的日志行有多行未在视图中显示。要显示数据,请将鼠标悬停在该行上,或选择选项 > 自动行高

启用日志

要在端点上启用日志记录,请选择选项 > 设置 > 启用日志记录。无需重新启动系统或代理。可使用 Environment Manager 日志记录设置工具启用日志记录。

更改日志记录设置

Environment Manager 监视器中提供了更多日志记录设置。使用这些设置可对名称、位置、详细信息级别、组件和性能进行定义。

  1. 选择选项 > 设置 > 日志记录设置

    “ETW 设置”对话框随即打开。

  2. 设置日志记录所需的选项。可以使用以下设置:

    设置 说明
    启用 ETW 日志记录 启用或禁用本地端点上的日志记录。
    日志文件名 写入日志文件的位置和名称。
    事件跟踪会话名称 事件跟踪会话的名称。此名称用于性能监视器。
    日志详细信息 日志记录的详细程度。可以使用以下选项:
    • 严重
    • 错误
    • 警告
    • 信息
    • 跟踪

    除非支持部门另有建议,否则建议将“日志详细信息”滑块设置为“跟踪”。

    要启用的组件 记录的组件。可以使用以下组件:
    • EmCoreService
    • EmUser
    • EmSystem
    • EmCredentialManager
    • EmUserLogoff
    • EmLoggedOnUser
    • EmExit
    • EmAuthenticationManager
    • Winlogon notify package
    • Winlogon detour
    • EmWOW64
    • EmLogoffUiApp
    文件大小限制 启用“循环日志记录”或“实时日志记录”的情况下,日志文件的最大大小 (Mb)。
    最大缓冲区数 最大的缓冲区数量。
    缓冲区大小 每个缓冲区的大小 (Kb)。
    最小缓冲区数 最小的缓冲区数量。
    日志文件模式 设置日志文件模式。可以使用以下选项:
    • 滚动日志 - 日志文件增长到指定的大小限制。达到限制后,系统将创建一个新的日志文件,并在文件名后附加版本号。
    • 实时日志 - 可以使用 Environment Manager 监视器实时查看日志。这相当于 Windows 事件跟踪中的实时日志记录。
    • 循环日志 - 日志文件增长到指定的大小限制。达到限制后,日志文件将自动覆盖最早的条目。
    • 无限制日志 - 日志文件会无限增长,与大小限制无关。
  3. 单击确定

    日志记录设置应用成功。无需重新启动系统或代理。

加载日志文件

导出日志文件

  1. 选择文件 > 导出
  2. 选择导出后的格式。可以使用以下选项:
    • Excel
    • CSV
    • 文本
    • 富文本
    • 网页
    • PDF

      文件保存对话框随即打开。

  3. 选择一个导出位置,然后单击保存

    当前数据集即会导出到所选位置。

操作数据视图

查看会话信息

“会话信息”对话框提供所加载日志文件中每个用户会话的相关信息。

下拉列表列出了会话编号以及登录和注销时间。选择会话后,系统将显示有关该会话的详细信息。