使用evtsys收集windows日志-创新互联

Windows操作系统本身是可以产生很多日志的,如每次插拔U盘、服务的重启等,都会产生日志,这些信息会记录在操作系统中,如果我们想集中管理,怎么办?Windows操作系统本身并不支持把日志发送到SYSLOG服务器去,但是我们就没办法了?

创新互联公司长期为千余家客户提供的网站建设服务,团队从业经验10年,关注不同地域、不同群体,并针对不同对象提供差异化的产品和服务;打造开放共赢平台,与合作伙伴共同营造健康的互联网生态环境。为金华企业提供专业的网站建设、网站制作金华网站改版等技术服务。拥有十年丰富建站经验和众多成功案例,为您定制开发。

我们采用evtsys收集windows日志。基本思路是使用evtsys把windows日志转换为syslog格式,然后发送到日志服务器

前提条件

1.确认windows主机与日志服务器路由可达
2.确认主机udp协议的514端口没有被占用或屏蔽

安装配置

1.将程序解压,放在c:\Windows\System32目录下,包含“evtsys.exe”和"evtsys.dll"
使用evtsys收集windows日志
2.使用管理身份运行cmd,敲入命令 evtsys.exe -i -h 172.31.101.12 -p 514,

参数说明:
i是安装成Window服务;
h是syslog服务器地址;
p是syslog服务器的接收端口。
默认下,端口可以省略,默认是514.
使用evtsys收集windows日志
3.启动服务,net start evtsys

验证效果

在日志服务器上查看收集到日志
使用evtsys收集windows日志

注意事项

因为syslog协议很简单,不能直接查询到日志来源的详细信息,所以需要对windows主机的主机名做统一规划,免得重名或查询不到对应主机

另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。


文章标题:使用evtsys收集windows日志-创新互联
标题URL:http://myzitong.com/article/dccpig.html