Windows系统进程监控与管理实用指南
1. 事件查询命令示例
在进行系统监控时,事件查询是一项重要的操作。以下是两个事件查询命令的示例:
- Eventquery /s 192.168.0.25 /u Mydomain\GaryB /p ******** /fi"Type Eq Warning" /l Application :此命令使用Mydomain域中用户GaryB的账户权限,查询IP地址为192.168.0.25的远程计算机上的应用程序事件日志。 /fi 参数指定筛选条件为“Type Eq Warning”,仅列出警告事件。
- Eventquery /r 15 - 25 /fi"Datetime Ge 07/20/06,01:30:45AM" /fi"Type Eq Error" /fi"ID Eq 1000 or ID Eq 2000" /l System :该命令指定在系统类别中,查询最近15到25个事件。第一个筛选条件要求仅列出日期时间大于或等于2006年7月20日凌晨1:30:45的事件;第二个筛选条件要求仅列出错误类型的事件;第三个筛选条件要求事件ID必须为1000或2000。需要注意的是, Or 运算符仅可用于Type和ID筛选器。
2. 监控应用程序进程和任务的重要性
管理员需要监控关键和非关键服务器上的运行进程、服务和应用程序,以确保系统按预期运行。即使是系统中的一个小组件,如果占用了全部CPU时间或大量可用系统内存,也可能导致系统变慢或无响应。无响应的应用程序可能会在不知不觉中导致关键服务器崩溃甚至关闭。因此,密切关
超级会员免费看
订阅专栏 解锁全文
1326

被折叠的 条评论
为什么被折叠?



