文書番号: 000203831
ITプロフェッショナルは、問題を診断するために、1台以上のコンピューターからログ ファイルを取得しなければならない場合があります。これは、リモート管理ツールを使用して行うのが最善ですが、スクリプトを使って行うことも可能です。この記事の「添付ファイル」セクションには、ほとんどのニーズを満たすために実行または変更できるLog Collectorの例が含まれています。
Log Collectorには2つのバージョンがあります。Liteバージョンは、Eメールに適した小さなログ ファイルを作成するために設計されています。Advancedバージョンは、より詳細なログを収集しますが、ログ ファイルのサイズは大きくなります。収集される内容の詳細については、このドキュメントの「ログ参照情報」セクションを参照してください。
スクリプトの詳細:
C:\Users\<Current User>\AppData\Roaming\
a86d01754162d04ca2f49bba4384e3b0
94deaea4cbf3621d8f6653e59410bfd89d7882a0
98043673b7db0f810d1bea86f80a5b1a5f004974990ecb8ea86a9cf8417b2956
a032367f47c0b6518d8136feb297aa79
d11e13c4707c6dc7d922ae49747edcf05eec9880
ce9c908386d552ff869198f4c258efbbcc994ceb201335558a79602d74b2a490
収集されるログ | ZIPログ パス | 使用するコマンド(Lite) | 使用するコマンド(Advanced) | 管理者が必要 | コマンド タイプ | Microsoft/Dellの参照URL |
---|---|---|---|---|---|---|
アプリケーション イベント ログ | \Logs\OperatingSystem\Event Logs\application_eventlog.evtx |
wevtutil epl Application /q:"*[System[(Level<=5) and TimeCreated[timediff(@SystemTime) <= 5184000000]]]" application_eventlog.evtx |
wevtutil epl Application /q:"*[System[(Level<=5)]]" application_eventlog.evtx |
No | コマンド ライン | Windowsイベント ログ
|
Appxパッケージ リスト | \Logs\Application\installed_appx.txt |
Get-AppxPackage | Select PackageFullName | Sort PackageFullName |
Get-AppxPackage | Select PackageFullName | Sort PackageFullName |
はい | PowerShell | Get-AppxPackage |
使用可能なスリープ状態リスト | \Logs\Power\available_sleepstates.txt |
powercfg /a |
powercfg /a |
No | コマンド ライン | 『Powercfg のコマンドライン オプション』 |
バッテリー レポート | \Logs\Power\Battery_Report.html |
powercfg /batteryreport /output Battery_Report.html /duration 14 |
powercfg /batteryreport /output Battery_Report.html /duration 14 |
はい | コマンド ライン | 『Powercfg のコマンドライン オプション』 |
BCD情報 | \Logs\OperatingSystem\bcd.txt |
bcdedit |
bcdedit |
はい | コマンド ライン | 『bcdedit』 |
BitLocker保護機能リスト | \Logs\Security\bitlocker_PCRs.txt |
manage-bde %SYSTEMDRIVE% -protectors -get -type TPM |
manage-bde %SYSTEMDRIVE% -protectors -get -type TPM |
はい | PowerShell | 『manage-bde』 |
BitLockerステータス | \Logs\Security\bitlocker_status.txt |
manage-bde -status |
manage-bde -status |
はい | PowerShell | 『manage-bde』 |
ブロードバンド アダプターのリスト | \Logs\Network\broadband_adapter.txt |
netsh mbn show interfaces |
netsh mbn show interfaces |
No | コマンド ライン | Netshコマンドの構文、コンテキスト、フォーマット |
設定済みスリープ解除タイマーのリスト | \Logs\Power\waketimers.txt |
powercfg /waketimers |
powercfg /waketimers |
はい | コマンド ライン | 『Powercfg のコマンドライン オプション』 |
Dell Command Updateログ | \Logs\Dell\Dell_Command_Update\Activity.log |
該当なし | XCOPY /s /y /q /F %SYSTEMDRIVE%\ProgramData\Dell\UpdateService\Log |
はい | コマンド ライン | Dell Command | Update |
Dell Data Migrateログ(ターゲット) | \Logs\Dell\Dell_Data_Migrate_Destination\(Various files) |
XCOPY /s /I /y /q /F %SYSTEMDRIVE%\ProgramData\Dell\SupportAssist\CDM\Logs . |
XCOPY /s /I /y /q /F %SYSTEMDRIVE%\ProgramData\Dell\SupportAssist\CDM\Logs . |
はい | コマンド ライン | Dell Migrate |
Dell Data Migrateログ(ソース) | \Logs\Dell\Dell_Data_Migrate_Source\(Various Files) |
XCOPY /s /y /q /F %SYSTEMDRIVE%\ProgramData\DDA\logs\ . |
XCOPY /s /y /q /F %SYSTEMDRIVE%\ProgramData\DDA\logs\ . |
はい | コマンド ライン | 『Dell Migrate ユーザーズ ガイド』 |
Dell Digital Deliveryログ | \Logs\Dell\Dell_Digital_Delivery\ |
XCOPY /s /y /q /F %SYSTEMDRIVE%\ProgramData\dell\D3\Resources\Logs\ |
XCOPY /s /y /q /F %SYSTEMDRIVE%\ProgramData\dell\D3\Resources\Logs\ |
はい | コマンド ライン | 『Dell Migrate ユーザーズ ガイド』 |
デル出荷時のロード情報 | \Logs\Dell\FactoryLoad\dell.sdr |
XCOPY /y /q /F %SYSTEMDRIVE%\dell.sdr |
XCOPY /y /q /F %SYSTEMDRIVE%\dell.sdr |
No | コマンド ライン | Dell Digital Delivery |
デル出荷時のロード情報 | \Logs\Dell\FactoryLoad\dell.sdr |
XCOPY /y /q /F %SYSTEMDRIVE%\dell.sdr |
XCOPY /y /q /F %SYSTEMDRIVE%\dell.sdr |
No | コマンド ライン | Xcopy |
Dell Optimizer | \Logs\Dell\Dell_Optimizer\* |
該当なし | *XCOPY command copies multiple AppData files specific to Dell Optimizer* |
No | コマンド ライン | Xcopy |
Dell Update Packageログ | \Logs\Dell\Dell_Update_Package\* |
XCOPY /s /y /q /F %SYSTEMDRIVE%\ProgramData\Dell\UpdatePackage\Log . |
XCOPY /s /y /q /F %SYSTEMDRIVE%\ProgramData\Dell\UpdatePackage\Log . |
No | コマンド ライン | Dell Command | Update |
詳細なドライバー レポート | \Logs\Driver\driver_details.txt |
Get-WmiObject Win32_PnPSignedDriver | select * |
Get-WmiObject Win32_PnPSignedDriver | select * |
No | PowerShell | 『Win32_PnPSignedDriverクラス』 |
DirectX診断ログ | \Logs\Graphics\DXdiag.txt |
dxdiag.exe /t DXdiag.txt |
dxdiag.exe /t DXdiag.txt |
No | コマンド ライン | 『DxDiag.exe を開いて実行する』 |
ドライバー リスト | \Logs\Driver\driver_list.txt |
Get-WmiObject Win32_PnPSignedDriver| select devicename, driverversion, driverdate | Sort-Object devicename |
Get-WmiObject Win32_PnPSignedDriver| select devicename, driverversion, driverdate | Sort-Object devicename |
No | PowerShell | 『Win32_PnPSignedDriverクラス』 |
ドライバー ストア リスト | \Logs\Driver\driver_store.txt |
dism /online /get-drivers /all /format:table |
dism /online /get-drivers /all /format:table |
はい | コマンド ライン | 『DISM の概要』 |
エラー状態のドライバー | \Logs\Driver\error_state_drivers.txt |
Get-PnPDevice | findstr Error |
Get-PnPDevice | findstr Error |
No | PowerShell | 『Get-PnpDevice』 |
エネルギー レポート | \Logs\Power\energy.html |
powercfg /energy /output energy.html |
powercfg /energy /output energy.html |
はい | コマンド ライン | 『Powercfg のコマンドライン オプション』 |
グループ ポリシー オブジェクト | \Logs\OperatingSystem\GPO_List.html |
start /min gpresult /H GPO_List.html |
start /min gpresult /H GPO_List.html |
No | コマンド ライン | 『gpresult』 |
インストール済みアプリケーションのリスト | \Logs\Application\installed_apps.txt |
Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\* | Select-Object DisplayName, DisplayVersion, Publisher, InstallDate | Sort-Object InstallDate |
Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\* | Select-Object DisplayName, DisplayVersion, Publisher, InstallDate | Sort-Object InstallDate |
No | PowerShell | 『Get-ItemProperty』 |
IP設定 | \Logs\Network\ipconfig_all.txt |
ipconfig /all |
ipconfig /all |
No | コマンド ライン | ipconfig |
最後のスリープ解除トリガー | \Logs\Power\lastwake.txt |
powercfg /lastwake |
powercfg /lastwake |
No | コマンド ライン | 『Powercfg のコマンドライン オプション』 |
テキスト | ||||||
メモリー ダンプ(フル カーネル) | \Logs\MemoryDumps\memory.dmp |
該当なし | XCOPY /y /q /F %SYSTEMROOT%\memory.dmp |
No | コマンド ライン | Xcopy |
メモリー ダンプ(ミニダンプ) | MemoryDumps |
該当なし | XCOPY /s /I /y /q /F %SYSTEMROOT%\minidump\*.dmp |
はい | コマンド ライン | Xcopy |
メモリー ダンプ(ステータス/詳細) | \Logs\Operating System\DumpStatus.txt |
IF EXIST %SYSTEMROOT%\memory.dmp |
IF EXIST %SYSTEMROOT%\memory.dmp |
はい | コマンド ライン | もし |
メモリー管理ステータス | \Logs\Memory\MemoryManagement.html |
Get-mmagent | Out-File MemoryManagement.html |
Get-mmagent | Out-File MemoryManagement.html |
はい | PowerShell | 『Get-MMAgent』 |
Microsoftシステム情報(MSinfo32) | \Logs\OperatingSystem\msinfo32.nfo |
start msinfo32 /nfo msinfo32.nfo |
start msinfo32 /nfo msinfo32.nfo |
No | コマンド ライン | 『システム情報 (MSINFO32) の各種スイッチの使い方』 |
モニター情報 | \Logs\Graphics\monitor.txt |
Get-CimInstance -Namespace root\wmi -ClassName WmiMonitorID | ForEach-Object {if ($_.UserFriendlyNameLength -gt 0) {($_.ManufacturerName -ne 0 | foreach {[char]$_}) + [char] 10 + 'InstanceName: ' + ($_.InstanceName) + [char] 10 + ($_.UserFriendlyName -ne 0 | foreach {[char]$_}) + [char] 10 + 'Serial: ' + ($_.SerialNumberID -ne 0 | foreach {[char]$_}) + [char] 10 + 'ProdCodeID: ' + ($_.ProductCodeID -ne 0 | foreach {[char]$_}) + [char] 10 + 'WeekOfManufacture:' + $_.WeekOfManufacture + [char] 10 + 'YearOfManufacture:' + $_.YearOfManufacture + [char] 10 + 'DisplayActive:' + $_.Active + [char] 10 -join ''} else{($_.ManufacturerName -ne 0 | foreach {[char]$_}) + [char] 10 + 'InstanceName: ' + ($_.InstanceName) + [char] 10 + ('No Model (Likely Internal LCD)') + [char] 10 + 'Serial: ' + ($_.SerialNumberID -ne 0 | foreach {[char]$_}) + [char] 10 + 'ProdCodeID: ' + ($_.ProductCodeID -ne 0 | foreach {[char]$_}) + [char] 10 + 'WeekOfManufacture:' + $_.WeekOfManufacture + [char] 10 + 'YearOfManufacture:' + $_.YearOfManufacture + [char] 10 + 'DisplayActive:' + $_.Active + [char] 10 -join ''}} |
Get-CimInstance -Namespace root\wmi -ClassName WmiMonitorID | ForEach-Object {if ($_.UserFriendlyNameLength -gt 0) {($_.ManufacturerName -ne 0 | foreach {[char]$_}) + [char] 10 + 'InstanceName: ' + ($_.InstanceName) + [char] 10 + ($_.UserFriendlyName -ne 0 | foreach {[char]$_}) + [char] 10 + 'Serial: ' + ($_.SerialNumberID -ne 0 | foreach {[char]$_}) + [char] 10 + 'ProdCodeID: ' + ($_.ProductCodeID -ne 0 | foreach {[char]$_}) + [char] 10 + 'WeekOfManufacture:' + $_.WeekOfManufacture + [char] 10 + 'YearOfManufacture:' + $_.YearOfManufacture + [char] 10 + 'DisplayActive:' + $_.Active + [char] 10 -join ''} else{($_.ManufacturerName -ne 0 | foreach {[char]$_}) + [char] 10 + 'InstanceName: ' + ($_.InstanceName) + [char] 10 + ('No Model (Likely Internal LCD)') + [char] 10 + 'Serial: ' + ($_.SerialNumberID -ne 0 | foreach {[char]$_}) + [char] 10 + 'ProdCodeID: ' + ($_.ProductCodeID -ne 0 | foreach {[char]$_}) + [char] 10 + 'WeekOfManufacture:' + $_.WeekOfManufacture + [char] 10 + 'YearOfManufacture:' + $_.YearOfManufacture + [char] 10 + 'DisplayActive:' + $_.Active + [char] 10 -join ''}} |
No | No | WmiMonitorIDクラス |
ネットワーク アダプターの詳細プロパティ ログ | \Logs\Network\net_adapter_adv_properties.txt |
Get-NetAdapterAdvancedProperty |
Get-NetAdapterAdvancedProperty |
No | PowerShell | 『Get-NetAdapterAdvancedProperty』 |
OSバージョン & インストール日 | \Logs\LogCollectorStatus.txt |
(Get-WMIObject -class Win32_ComputerSystem | Select-Object Model| Format-List | Out-string).Trim(); (Get-WMIObject -class Win32_OperatingSystem | Select-Object Caption, Version| Format-List| Out-string).Trim(); (Write-Output 'OS Install Date:').Trim(); ((Get-Item 'C:\Windows\system.ini').CreationTime | Out-String).Trim() |
(Get-WMIObject -class Win32_ComputerSystem | Select-Object Model| Format-List | Out-string).Trim(); (Get-WMIObject -class Win32_OperatingSystem | Select-Object Caption, Version| Format-List| Out-string).Trim(); (Write-Output 'OS Install Date:').Trim(); ((Get-Item 'C:\Windows\system.ini').CreationTime | Out-String).Trim() |
No | PowerShell | 『Win32_OperatingSystemクラス』 |
PnP デバイスリスト | \Logs\Operating System\pnp_devices.txt |
Get-CimInstance Win32_PnPEntity |
Get-CimInstance Win32_PnPEntity |
No | PowerShell | Win32_PnPEntityクラス |
電源要求 | \Logs\Power\power_requests.txt |
powercfg /requests |
powercfg /requests |
はい | コマンド ライン | 『Powercfg のコマンドライン オプション』 |
電源スキームの詳細 | \Logs\Power\powerschemes.txt |
powercfg /query |
powercfg /query |
No | コマンド ライン | 『Powercfg のコマンドライン オプション』 |
電源スキーム リスト | \Logs\Power\power_schemes.html |
powercfg /list |
powercfg /list |
No | コマンド ライン | 『Powercfg のコマンドライン オプション』 |
プロセス リスト | \Logs\OperatingSystem\ processes.txt |
Get-WmiObject -Class Win32_Service | Select-Object -Property Name, ProcessID |
Get-WmiObject -Class Win32_Service | Select-Object -Property Name, ProcessID |
No | PowerShell | 『Get-ScheduledTask』 |
プロビジョニング パッケージ | \Logs\Application\installed_provisioning_packages.txt |
Get-ProvisioningPackage |
Get-ProvisioningPackage |
No | PowerShell | 『Get-ProvisioningPackage』 |
スケジュール済みタスク リスト | \Logs\OperatingSystem\taskscheduler.txt |
Get-ScheduledTask | Where State -ne "Disabled" | Get-ScheduledTaskInfo |
Get-ScheduledTask | Where State -ne "Disabled" | Get-ScheduledTaskInfo |
No | PowerShell | 『Get-ScheduledTask』 |
Service Tag | Part of File Name |
Get-CimInstance -ClassName Win32_BIOS -Property SerialNumber | Select-Object -ExpandProperty SerialNumber |
Get-CimInstance -ClassName Win32_BIOS -Property SerialNumber | Select-Object -ExpandProperty SerialNumber |
No | PowerShell | 『Win32_BIOSクラス』 |
サービス タグとベースボードID | \Logs\Dell\System_Board.txt |
Get-CimInstance -ClassName Win32_BaseBoard | Format-List |
Get-CimInstance -ClassName Win32_BaseBoard | Format-List |
No | PowerShell | 『Dell Migrate ユーザーズ ガイド』 |
サービス リスト | \Logs\OperatingSystem\services.txt |
Get-Service | Sort Status |
Get-Service | Sort Status |
No | PowerShell | 『Get-Service』 |
スリープ検査レポート | \Logs\Power\sleepstudy.html |
powercfg /sleepstudy /output sleepstudy.html |
powercfg /sleepstudy /output sleepstudy.html |
はい | コマンド ライン | 『Powercfg のコマンドライン オプション』 |
スタートアップ プロセス リスト | \Logs\Application\startup_processes.txt |
Get-CimInstance Win32_StartupCommand | Select-Object Name, command, Location, User | Format-List |
Get-CimInstance Win32_StartupCommand | Select-Object Name, command, Location, User | Format-List |
No | PowerShell | 『Win32_StartupCommandクラス』 |
ストレージ デバイス リスト | \Logs\Storage\Disk_Drives.txt |
Get-CimInstance -ClassName Win32_DiskDrive | select * | Format-List |
Get-CimInstance -ClassName Win32_DiskDrive | select * | Format-List |
No | PowerShell | 『Win32_DiskDriveクラス』 |
ストレージ ボリューム | \Logs\Storage\Disk_Volumes.txt |
Get-CimInstance -ClassName Win32_DiskPartition | Format-List |
Get-CimInstance -ClassName Win32_DiskPartition | Format-List |
No | PowerShell | 『Win32_DiskPartitionクラス』 |
システムモデル | Part of File Name |
Get-WMIObject -class Win32_ComputerSystem | Select-Object -ExpandProperty Model |
Get-WMIObject -class Win32_ComputerSystem | Select-Object -ExpandProperty Model |
No | PowerShell | 『Win32_ComputerSystemクラス』 |
TPM情報 | \Logs\Security\tpm.txt |
get-tpm |
get-tpm |
はい | PowerShell | 『Get-Tpm』 |
USBデバイス リスト | \Logs\USB\usb_devices.txt |
gwmi Win32_USBControllerDevice |%%{[wmi]($_.Dependent)} | Sort Manufacturer,Name,Description,DeviceID | Ft -GroupBy Manufacturer Name,Description,Service,DeviceID |
gwmi Win32_USBControllerDevice |%%{[wmi]($_.Dependent)} | Sort Manufacturer,Name,Description,DeviceID | Ft -GroupBy Manufacturer Name,Description,Service,DeviceID |
No | PowerShell | 『Win32_USBControllerDeviceクラス』 |
ビデオ アダプターの詳細 | \Logs\Graphics\video.txt |
Get-WmiObject win32_videocontroller | select * |
Get-WmiObject win32_videocontroller | select * |
No | PowerShell | 『Win32_VideoControllerクラス』 |
ビデオ解像度の詳細 | \Logs\Graphics\video.txt |
Get-WmiObject win32_videocontroller | select caption, CurrentHorizontalResolution, CurrentVerticalResolution, CurrentRefreshRate, DriverVersion |
Get-WmiObject win32_videocontroller | select caption, CurrentHorizontalResolution, CurrentVerticalResolution, CurrentRefreshRate, DriverVersion |
No | PowerShell | 『Win32_VideoControllerクラス』 |
スリープ解除されるデバイス リスト | \Logs\Power\device_wake_armed.html |
powercfg -devicequery wake_armed |
powercfg -devicequery wake_armed |
No | コマンド ライン | 『Powercfg のコマンドライン オプション』 |
Windowsシステム イベント ログ | \Logs\OperatingSystem\Event Logs\system_eventlog.evtx |
wevtutil epl System /q:"*[System[(Level<=5) and TimeCreated[timediff(@SystemTime) <= 5184000000]]]" system_eventlog.evtx |
wevtutil epl System /q:"*[System[(Level<=5)]]" system_eventlog.evtx |
No | コマンド ライン | Windowsイベント ログ |
Windows Systeminfoログ | \Logs\LogCollectorStatus.txt |
Systeminfo |
Systeminfo |
No | コマンド ライン | systeminfo |
Windows Updateリスト | \Logs\OperatingSystem\WindowsUpdateLog.txt |
Get-WindowsUpdateLog |
Get-WindowsUpdateLog |
No | PowerShell | 『Get-WindowsUpdateLog』 |
Windows Updateログ | \Logs\OperatingSystem\hotfixes.txt |
Get-hotfix |
Get-hotfix |
No | PowerShell | 『Get-HotFix』 |
有線ネットワークのリスト | \Logs\Network\current_wired_network_interfaces.txt |
netsh lan show interfaces |
netsh lan show interfaces |
No | コマンド ライン | Netshコマンドの構文、コンテキスト、フォーマット |
有線ネットワークのプロファイル | \Logs\Network\wired_profiles.txt |
netsh lan show profiles |
netsh lan show profiles |
No | コマンド ライン | Netshコマンドの構文、コンテキスト、フォーマット |
有線ネットワーク設定 | \Logs\Network\wired_settings.txt |
netsh lan show settings |
netsh lan show settings |
No | コマンド ライン | Netshコマンドの構文、コンテキスト、フォーマット |
ワイヤレス レポート | \Logs\Network\wlan-report-latest.html |
netsh wlan show wlanreport duration=30 && copy /y %ProgramData%\microsoft\windows\wlanreport\wlan-report-latest.html . && copy /y %ProgramData%\Microsoft\Windows\wlanreport\wlan-report-latest.cab . |
netsh wlan show wlanreport duration=30 && copy /y %ProgramData%\microsoft\windows\wlanreport\wlan-report-latest.html . && copy /y %ProgramData%\Microsoft\Windows\wlanreport\wlan-report-latest.cab . |
はい | コマンド ライン | Netshコマンドの構文、コンテキスト、フォーマット |
Dell_Log_Collector_Example_V2.2_pkb_ja_1.zip Dell_Log_Collector_Example_adv_V2.2_pkb_ja_1.zip
05 1月 2024
14
How To