SystemMonitor.Relog 方法

将计数器数据重新记录到新文件。 还可以使用此方法指定新的文件类型,并减少日志文件中包含的示例数。

语法

SystemMonitor.Relog( _
  ByVal fileName As String, _
  ByVal fileType As SysmonFileType, _
  ByVal filter As Long _
)

parameters

fileName [in]

日志文件的文件路径。 可以将路径指定为绝对路径、相对路径或 UNC 路径。 日志文件扩展名必须是 .blg、.tsv 或 .csv。 如果路径中的文件夹不存在,SYSMON 将创建该文件夹。 如果文件存在,则会覆盖该文件。 SYSMON 应用父目录中的默认 ACL。

fileType [in]

保存到日志文件的计数器数据的格式。 可以指定 SysmonFileType.sysmonFileBlgSysmonFileType.sysmonFileCsvSysmonFileType.sysmonFileTsv

filter [in]

要保存在新日志文件中的旧日志文件中的示例数。 指定 1 将旧文件中的每个示例保存到新文件。 指定 2 可保存旧文件中每两个样本中的一个。 指定 3 以保存旧文件中每三个样本中的一个。 依此类推。

返回值

此方法不返回值。

备注

此方法使用 SystemMonitor.LogFiles 集合中包含的日志文件来重新记录计数器数据。

要求

要求
最低受支持的客户端
Windows Vista [仅限桌面应用]
最低受支持的服务器
Windows Server 2008 [仅限桌面应用]
DLL
Sysmon.ocx

请参阅

SystemMonitor

SystemMonitor.SaveAs