当前位置: 首页 > 图文教程 > 服务器 > Windows服务器 > 教你如何清除windows2000日志

Windows服务器
windwos下IIS日志时间问题的解决方法
打开windowXP的21端口即用winxp架设ftp服务器
比较详细的win2003 IIS6.0 301重定向带参数的问题解决方法
服务器网站分离 给每个IIS站点建立一个用户
serv-u与屏保导致serv-u服务器经常停止无法连接的解决方法
个人FTP建站域名解析serv-u常见问题解决方法之完全解决方案
Apache2与PHP5 for WinXP简单配置技巧
远程分析win2003 IIS安全设置
三种开启重启远程终端服务的方法
服务器的ARP欺骗攻击的防范的两种解决方法
[原创]win2000 IIS支持shtml shtm的设置方法
网站被黑后处理方法及删除批量恶意代码的方法步骤
win2003 iis6 iis假死
服务器安全设置小技巧
青云服务器安全设置器2.0收费版提供下载
w3wp.exe占用cpu过高的解决方法
Windows Internet服务器安全配置指南原理篇
ReWrite学习笔记小结
Win2003主机播放FLV视频的设置图解方法
服务器一大堆错误日志的解决方法

Windows服务器 中的 教你如何清除windows2000日志


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-30   浏览: 46 ::
收藏到网摘: n/a

简简单单清除windows2000日志

2009-04-11 作者: 来源:网络 【大 中 小】 评论:0

www的日志一般都在%winsystem%\system32\logfiles\w3svc1下面,包括www日志和ftp日志,一般先停止www服务后在删除:net stop w3svc,然后将你留下了ip的日志删除,你也可以修改日志.wwww日志在w3svc1下面,ftp日志在msftpsvc下面,每个日志都是以:exXXXXXX.log为命名的,xxxxxx代表日期.

win2000中的其他一些日志:

安全日志:%winsystem%\system32\config\Secevent.evt

应用程序日志:%winsystem%\system32\config\AppEvent.evt

系统日志:%winsystem%\system32\config\SysEvent.evt

IIS的FTP日志:%winsystem%\system32\logfiles\msftpsvc1\,默认每天一个日志

IIS的www日志:%winsystem%\system32\logfiles\w3svc1\ 默认每天一个日志

Scheduler服务日志:%winsystem%\schedlgu.txt

注册表所在项目:

[HKLM]\system\CurrentControlSet\Services\Eventlog

Schedluler服务注册表所在项目:

[HKLM]\SOFTWARE\Microsoft\SchedulingAgent

如果日志被从新定位,路径在注册表里面有记录.
清除日志

清除日志必须先停掉相关的服务后才能进行:

www和ftp日志必须想停w3svc: net stop w3svc

然后就可在相关日志目录下面把你想要删除的日志删除.

Scheduler服务日志必须想停止:Task Scheduler服务才能删除日志: net stop "Task Scheduler"

系统,安全,应用程序等日志相关的服务是:Eventlog,但是该项目是无法直接停止的,我们可以先用ipc$连接过去,然后打开"控制面板"中的计算机管理中连接远程计算机,从里面删除相关的内容,但是如果日记比较多的话,可能需要比较多的时间,而且对网速要求比较高.但是,我们可以利用一个工具:小榕的elsave来删除.方法如上面第一项.

也可以利用小榕写的一个工具:CleanIISLog来自动清除日志,用法:

cleaniislog [logfile] [.] [cleanIP] .

说明: 清除的日志文件,.代表所有 清除的日志中哪个IP地址的记录,.代表所有IP记录

举例:cleaniislog . 127.0.0.1

A.可以清除指定的的IP连接记录,保留其他IP记录。

B.当清除成功后,CleanIISLog会在系统日志中将本身的运行记录清除。

用法: CleanIISLog  <.>  <.>

: 指定要处理的日志文件,如果指定为“.”,则处理所有的日志文件注意:处理所有日志文件需要很长的时间)。

: 指定要清除的IP记录,如果指定为“.”,则清除所有的IP记录(不推荐这样做)。

CleanIISLog只能在本地运行,而且必须具有Administrators权限。