Windows日志收集与故障排查脚本
需积分: 0 44 浏览量
更新于2024-08-03
收藏 98KB TXT 举报
"这是一个用于Windows系统的自动化脚本,主要用于收集系统日志、跟踪信息和事件,以协助诊断和解决Windows更新、服务配置等相关问题。由Leonard Severt(@microsoft.com)编写,版本1.23。脚本包含了一系列改进和新增功能,如支持命令行参数、修复/Qdir输出、添加配置信息到_reg_Recovery.TXT、收集MDM诊断信息、获取键盘信息、获取Windows Update文件、获取Microsoft-Windows-Store操作日志的文本版本、在表面设备上获取电池报告、处理WindowsUpdateVerbose.etl日志、获取System32\Logfiles中的特定日志文件、检查sigverif.txt文件以及获取ProgramFiles(Arm)目录以进行应用程序兼容性分析等。此外,还检查了执行脚本时是否具有管理员权限。"
此脚本的使用能够大大简化IT技术人员在排查Windows系统故障时的工作流程。通过自动化的方式,它能快速收集到与问题诊断相关的各种日志数据,包括但不限于:
1. MDMDiagnosticsTool.exe用于收集Autopilot、DeviceEnrollment和TPM相关的诊断信息,这些信息被打包成CAB文件存储在临时目录中。
2. 获取注册表键`HKLM\Software\Microsoft\Windows\CurrentVersion\Oobe`下的信息,这部分可能与Windows更新过程有关。
3. 收集Microsoft-Windows-Store/Operational日志的文本版,便于分析商店应用的问题。
4. 如果是可移动设备,会自动获取电池报告,这对于理解设备的电源管理状态很有帮助。
5. 检查并复制c:\WindowsUpdateVerbose.etl文件,如果存在的话,这个文件通常包含了Windows更新的详细日志信息。
6. 从System32\Logfiles目录中选择性地收集WMI和SetupCln的日志,这些都是系统维护和诊断的重要数据源。
该脚本的增强功能,例如支持命令行参数,意味着用户可以根据需要自定义收集的日志类型,提高效率。同时,确保在没有管理员权限的情况下运行脚本不会导致错误,这是一项重要的安全性考虑。
"windows收集日志脚本"是一个强大的工具,对于IT专业人员来说,它在处理Windows系统故障时可以提供宝贵的帮助,通过整理和聚合关键日志数据,加速问题定位和解决。
240 浏览量
2023-12-28 上传
点击了解资源详情
2021-02-03 上传
2021-02-04 上传
2010-05-20 上传
2011-03-21 上传
2011-11-23 上传
2008-11-04 上传
波鲁克才藏
- 粉丝: 0
- 资源: 6
最新资源
- mtj8766.github.io:我的Github网站
- screencloud:适用于Windows,Mac和Linux的屏幕截图共享应用程序
- 参考资料-WI-HJ0108环境管理招投标操作规范.zip
- ASM
- Parse-Chat:使用Parse Server的简单iOS聊天应用程序
- SciHubEVA:跨平台Sci-Hub GUI应用程序
- OsuCNwiki:节奏游戏大须! CN播放器Wiki!
- Chrome Reading List 2 :red_heart:-crx插件
- ide-tape.rar_驱动编程_Unix_Linux_
- PyPI 官网下载 | tencentcloud-sdk-python-bri-3.0.266.tar.gz
- flutter_image_upload:Flutter中的图像上传功能
- 适用于Linux桌面的流畅设计gtk主题-JavaScript开发
- neovim-qt:Qt5中的Neovim客户端库和GUI
- MagicWX::fire:MagicWX 是基于 ( FFmpeg 4.0 + X264 + mp3lame + fdk-aac + opencore-amr + openssl ) 编译的适用于 Android 平台的音视频编辑、视频剪辑的快速处理框架,包含以下功能:视频拼接,转码,压缩,裁剪,片头片尾,分离音视频,变速,添加静态贴纸和gif动态贴纸,添加字幕,添加滤镜,添加背景音乐,加速减速视频,倒放音视频,音频裁剪,变声,混音,图片合成视频,视频解码图片,抖音首页,视频播放器及支持 OpenSSL
- Whack-A-Mole-Game-master.zip_Java编程_Java_
- Cookie Editor-crx插件