Skip to content

MS_LogCollection

nishi_74322014 edited this page Aug 3, 2026 · 1 revision

ログ収集いろいろ

概要

ログ収集に関する様々なトピック。

所在

種別 参照先
アプリケーション・ログ .NETのログ(MS_DotNetLogging.md
イベント・ログ イベント・ログ
IISのログ IISのログ
SQL Server のログ SQL Server のログ(MS_SQLServerLog.md
タスク・スケジュール・ログ 下記
ネットワーク上の電文 電文を確認する方法(パケット・キャプチャ)
パフォーマンス データ パフォーマンス カウンタ

※ ネットワーク上の電文取得もログ採取の一環です。

ツール類

採取系

下記、テキスト化も参照。

Active Directory

MPS_Report

Microsoft Product Support Report(MPS_Report)

環境変更時や障害発生時の各種ログの収集ツール(各製品毎のエディションが用意されている)。
コンピュータの重要な情報(システム情報、診断情報、および構成情報)を収集する
スクリプトや他のユーティリティを含む圧縮されたソフトウェア パッケージ。

補足(最新化): MPS_Report および MPS Report Viewer は 提供終了している。後継として、Microsoft サポートの依頼で使う TSS(TroubleShootingScript)ツールセット や、 用途別の SDP(Support Diagnostics Platform)が使われる。

分析系

LogParser

LogParser の機能は、ログの加工・分析を支援する。
テキスト ログ、イベント・ログIISのログ、CSV 等を
SQL ライクなクエリで横断的に検索できる。

LogParser "SELECT cs-uri-stem, COUNT(*) FROM ex*.log
           WHERE sc-status=500 GROUP BY cs-uri-stem" -i:IISW3C

※ 現在は PowerShell(Import-Csv / Group-Object / Get-WinEvent -FilterHashtable)で
代替できることも多い。

wlog

Webサーバのログを一度 Access にインポートし、
そこから Excel のピボット・テーブル(MS_ExcelPivotTable.md)を生成する。
Access にインポートするので、そこから SQL による分析も可能。

テキスト化

ログをテキスト化して収集する方法

イベント・ログ

LogParser

2000/2003 イベント・ログを LogParser コマンドでテキスト・ファイル出力できる。

wevtutil

2008/2012 イベント・ログを wevtutil コマンドでテキスト・ファイル出力できる。

wevtutil qe System
  "/q:*[System[TimeCreated[@SystemTime>='yyyy-mm-ddT00:00:00.000Z'
  and @SystemTime<='yyyy-mm-ddT00:00:00.000Z']]]"
  /f:text > 出力パス\<サーバ名>_<ログ種別ID>_<年月日>_<時間帯フラグ>.log
  • qe System の部分は、qe Applicationqe Security にも対応
  • 日付の部分は、引数の値に変更する。
  • 3種類のファイルを抽出するが、途中で処理が失敗した場合、処理を中断する。

※ そのまま保全したい場合は wevtutil epl System System.evtx(エクスポート)が確実。
PowerShell なら Get-WinEvent -FilterHashtable @{LogName='System'; StartTime=...} | Export-Csv

タスク・スケジュール・ログ

タスク・スケジュール・ログを schtasks コマンドでテキスト・ファイル出力できる。

schtasks /QUERY /FO CSV /V > TasksLog.log
schtasks /QUERY /FO CSV /V /S <サーバ名> > TasksLog.log

SQL Serverトレース・ログ

SQLプロファイラ(SQLトレース)(MS_SQLProfiler.md

クラウド系

  • Azureの監視と管理(MS_AzureMonitoring.md

※ クラウド/コンテナ前提では、各ノードのファイルを個別に集めるのではなく、
エージェントで集約する構成が標準
(Azure Monitor / Log Analytics、Application Insights、
あるいは Fluent Bit + Elastic / Loki など)。
IIS ログやイベント ログも、これらのエージェントで取り込める。

参考


Tags: Windows, 障害対応, 性能, デバッグ, テスト, ツール類

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally