IIS日志字段



#Software: Microsoft Internet Information Services 7.5



#Version: 1.0



#Date: 2013-08-21 01:00:00



#Fields: date time s-sitename s-computername s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ip cs-version cs(User-Agent) cs(Cookie) cs(Referer) cs-host sc-status sc-substatus sc-win32-status sc-bytes cs-bytes time-taken

日志的主体是一条一条的请求信息,请求信息的格式是由#Fields定义的,每个字段都有空格隔开。

前缀

含义

s-

服务器操作。

c-

客户端操作。

cs-

客户端到服务器的操作。

sc-

服务器到客户端的操作。



   

 

    date:              表示记录访问日期;
    time:              访问时间;
    s-sitename:  客户端所访问的该站点的 Internet 服务和实例的号码。
    s-ip:              服务器ip
    cs-method:   表示访问方法,常见的有两种,一是GET,就是平常我们打开一个URL访问的动作,二是POST,提交表单时的动作;
    cs-uri-stem:   就是访问哪一个文件;
    cs-uri-query: 是指访问地址的附带参数,如asp文件?后面的字符串id=12等等,如果没有参数则用-表示;
    s-port:             访问的端口
    cs-username: 对于通过身份验证的用户,格式是“域\用户名”;对于匿名用户,是一个连字符 (-)。
    c-ip:                 访问服务器的客户端 IP 地址。(已过滤掉中间各种IP,是真实的客户端IP)
    cs(User-Agent):在客户端使用的浏览器。

   -----------------------------------------------------------------------------------------------
    sc-status:状态,200表示成功,403表示没有权限,404表示打不到该页面,500表示程序有错;
    sc-substatus:跟数据缓存有关

    cs–win32-statu: 客户端传送到服务端的字节大小;

    通过这几个字段可以判断iis响应的状态是否正常。

   -----------------------------------------------------------------------------------------

   time-taken: 处理所用的时间 ,单位毫秒

   默认包含网络传输的时间,只有当返回内容小鱼2k或者开启tcp缓存时不包含网络传输时间。

   详细解释点此

    --------------------------------------------------------------------------------------------

附:HTTP状态代码: 官方说明
概括:

1**:表示请求收到,继续处理
2**:表示操作成功收到,分析、接受
3**:表示完成此请求必须进一步处理
4**:表示请求包含一个错误语法或不能完成
5**:表示服务器执行一个完全有效请求失败

详细代码说明:



100  Continue



101  Switching Protocols



200  OK



201  Created



202  Accepted



203  Non-Authoritative Information



204  No Content



205  Reset Content



206  Partial Content



300  Multiple Choices



301  Moved Permanently



302  Found



303  See Other



304  Not Modified 客户端有缓冲的文档并发出了一个条件性的请求(一般是提供If-Modified-Since头表示客户只想比指定日期更新的文档)。服务器告诉客户,原来缓冲的文档还可
以继续使用。



305  Use Proxy



307  Temporary Redirect



400  Bad Request



401  Unauthorized



403  Forbidden 资源不可用。



404  Not Found



405  Method Not Allowed



406  Not Acceptable



407  Proxy Authentication Required



408  Request Timeout



409  Conflict



410  Gone 所请求的文档已经不再可用,而且服务器不知道应该重定向到哪一个地址。它和404的不同在于,返回 407



411  Length Required



412  Precondition Failed



413  Request Entity Too Large



414  Request URI Too Long



416  Requested Range Not Satisfiable



500  Internal Server Error



501  Not Implemented



502  Bad Gateway



503  Service Unavailable



504  Gateway Timeout



505  HTTP Version Not Supported



sc-win32-status 状态说明-------------



成功完成的时候该状态数值为0,其他的状态数值代表的意思如下:

  1. 函数不正确
  2. 系统找不到指定的文件
  3. 系统找不到指定的路径
  4. 系统无法打开文件
  5. 拒绝访问
  6. 句柄无效
  7. 存储控制块被损坏
  8. 存储空间不足,无法处理此命令
  9. 存储控制块地址无效
  10. 环境不正确
  11. 试图加载格式不正确的程序
  12. 访问码无效
  13. 数据无效
  14. 存储空间不足,无法完成此操作
  15. 系统找不到指定的驱动器
  16. 无法删除目录
  17. 系统无法将文件移到不同的驱动器
  18. 没有更多文件
  19. 媒体受写入保护
  20. 系统找不到指定的设备
  21. 设备未就绪
  22. 设备不识别此命令
  23. 数据错误(循环冗余检查)
  24. 程序发出命令,但命令长度不正确
  25. 驱动器找不到磁盘上特定区域或磁道
  26. 无法访问指定的磁盘或软盘
  27. 驱动器找不到请求的扇区
  28. 打印机缺纸
  29. 系统无法写入指定的设备
  30. 系统无法从指定的设备上读取
  31. 连到系统上的设备没有发挥作用
  32. 另一个程序正在使用此文件,进程无法访问
  33. 另一个程序已锁定文件的一部分,进程无法访问
  34. 用来共享的打开文件过多
  35. 已到文件结尾
  36. 磁盘已满
  37. 不支持请求
  38. Windows 无法找到网络路径。请确认网络路径正确并且目标计算机不忙或已关闭
    dows 仍然无法找到网络路径,请与网络管理员联系
  39. 由于网络上有重名,没有连接。请到“控制面板”中的“系统”更改计算机名
  40. 找不到网络路径
  41. 网络很忙
  42. 指定的网络资源或设备不再可用
  43. 已达到网络 BIOS 命令限制
  44. 网络适配器硬件出错
  45. 指定的服务器无法运行请求的操作
  46. 出现了意外的网络错误
  47. 远程适配器不兼容
  48. 打印机队列已满
  49. 服务器上没有储存等待打印的文件的空间
  50. 已删除等候打印的文件
  51. 指定的网络名不再可用   详细解析 
  52. 拒绝网络访问
  53. 网络资源类型不对
  54. 找不到网络名
  55. 超出本地计算机网络适配器卡的名称限制
  56. 超出了网络 BIOS 会话限制
  57. 远程服务器已暂停,或正在启动过程中
  58. 已达到计算机的连接数最大值,无法再同此远程计算机连接
  59. 已暂停指定的打印机或磁盘设备
  60. 文件存在
  61. 无法创建目录或文件
  62. INT 24 上的故障
  63. 无法取得处理此请求的存储空间
  64. 本地设备名已在使用中
  65. 指定的网络密码不正确
  66. 参数不正确
  67. 网络上发生写入错误
  68. 系统无法在此时启动另一个进程

以上是100以内的错误代码代表的含义,如果有其他的win32状态码,请直接在命令行模式下使用“net helpmsg”命令查看。

“net helpmsg”命令格式:
NET HELPMSG
message#

 其中message#代表win32状态码。