IIS Web 服务器日志有哪些好用的分析工具?
IIS 日志分析常用工具:微软官方 Log Parser Studio(SQL 语法查日志)、WebLog Expert(可视化报表)、GoAccess(开源实时)。也可把日志采集到观测云统一分析。
最常用的两款:微软官方的 Log Parser Studio(用 SQL 语法直接查询 IIS 日志,功能强)和 WebLog Expert(图形化报表工具)。命令行场景还有 Log Parser 命令行版和 GoAccess。
Log Parser Studio(微软官方)
微软免费工具,底层是 Log Parser 引擎,用 SQL 语法查询 IIS 日志:
-- 访问量 TOP 10 的 URL
SELECT TOP 10 cs-uri-stem, COUNT(*) AS Hits
FROM '[LOGFILEPATH]'
GROUP BY cs-uri-stem
ORDER BY Hits DESC
-- 每小时请求量
SELECT QUANTIZE(TO_TIMESTAMP(date, time), 3600) AS Hour, COUNT(*) AS Hits
FROM '[LOGFILEPATH]'
GROUP BY Hour
ORDER BY Hour
适合精确、灵活的分析,内置常用查询模板。
WebLog Expert
图形化分析工具,生成完整的统计报表(访客数、带宽、页面、来源、爬虫等),适合运营汇报。
GoAccess(开源)
goaccess iis.log --log-format=W3C -o report.html
终端实时看板或导出 HTML 报告,免费开源,适合 Linux 侧分析导出的 IIS 日志。
通用建议:日志集中分析
IIS 日志是 W3C 扩展格式,字段可配置。与其在每台服务器上用桌面工具分析,不如把日志集中到统一平台:跨多台服务器聚合、长期留存、异常告警。
观测云对照
观测云 DataKit 支持采集 IIS 的 W3C 日志文件,通过 Pipeline 解析字段,在控制台统一检索、分析状态码分布和 TOP URL,并配置 5xx 告警。
常见问题(FAQ)
Q:IIS 日志默认在哪?
A:C:\inetpub\logs\LogFiles\W3SVC<站点ID>\,W3C 格式,每天一个文件。
Q:IIS 日志的时间是什么时区?
A:默认 UTC(W3C 标准),分析时注意和本地时间换算。
Q:如何记录更多字段(如请求耗时)?
A:IIS 管理器 → 站点 → 日志 → 选择字段,勾选 time-taken(请求耗时毫秒)等扩展字段。