我正在尝试在Log Parser Studio 2中查看UrlScan 3.1日志。我尝试选择urlscanlog作为日志类型,但不返回任何结果。我可以直接从命令行使用日志解析器并解析urlscan日志而不会有任何问题。 Log Parser Studio也可以正常使用IIS日志。任何人都可以在Log Parser Studio中打开UrlScan日志吗?如果是,那么正在使用哪些设置?
答案 0 :(得分:0)
首先选择TSVLOG作为日志类型。然后单击日志类型右侧的齿轮符号。 iSeparator需要更改为空间,nSkip行需要为4,并且头文件需要指向仅包含以下内容的新文件:
日期时间c-ip s-siteid cs-method cs-uri x-action x-reason x-context cs-data x-control
这是您设置分隔符是每个字段之间的空格,日志文件中有4行要在开始时忽略,然后头文件包含日志文件中每个字段的名称。
一旦完成,我就可以毫无问题地在Log Parser Studio中查询urlscan日志。