Windows日志收集与故障排查脚本

需积分: 0 0 下载量 160 浏览量 更新于2024-08-03 收藏 98KB TXT 举报
"这是一个用于Windows系统的自动化脚本,主要用于收集系统日志、跟踪信息和事件,以协助诊断和解决Windows更新、服务配置等相关问题。由Leonard Severt(@microsoft.com)编写,版本1.23。脚本包含了一系列改进和新增功能,如支持命令行参数、修复/Qdir输出、添加配置信息到_reg_Recovery.TXT、收集MDM诊断信息、获取键盘信息、获取Windows Update文件、获取Microsoft-Windows-Store操作日志的文本版本、在表面设备上获取电池报告、处理WindowsUpdateVerbose.etl日志、获取System32\Logfiles中的特定日志文件、检查sigverif.txt文件以及获取ProgramFiles(Arm)目录以进行应用程序兼容性分析等。此外,还检查了执行脚本时是否具有管理员权限。" 此脚本的使用能够大大简化IT技术人员在排查Windows系统故障时的工作流程。通过自动化的方式,它能快速收集到与问题诊断相关的各种日志数据,包括但不限于: 1. MDMDiagnosticsTool.exe用于收集Autopilot、DeviceEnrollment和TPM相关的诊断信息,这些信息被打包成CAB文件存储在临时目录中。 2. 获取注册表键`HKLM\Software\Microsoft\Windows\CurrentVersion\Oobe`下的信息,这部分可能与Windows更新过程有关。 3. 收集Microsoft-Windows-Store/Operational日志的文本版,便于分析商店应用的问题。 4. 如果是可移动设备,会自动获取电池报告,这对于理解设备的电源管理状态很有帮助。 5. 检查并复制c:\WindowsUpdateVerbose.etl文件,如果存在的话,这个文件通常包含了Windows更新的详细日志信息。 6. 从System32\Logfiles目录中选择性地收集WMI和SetupCln的日志,这些都是系统维护和诊断的重要数据源。 该脚本的增强功能,例如支持命令行参数,意味着用户可以根据需要自定义收集的日志类型,提高效率。同时,确保在没有管理员权限的情况下运行脚本不会导致错误,这是一项重要的安全性考虑。 "windows收集日志脚本"是一个强大的工具,对于IT专业人员来说,它在处理Windows系统故障时可以提供宝贵的帮助,通过整理和聚合关键日志数据,加速问题定位和解决。