Windows下用EvtSys發送日誌到syslog-ng服務器
Windows下用EvtSys發送日誌到syslog服務器
配合syslog-ng構建中央日誌服務器,對於Linux服務器可以直接將日誌通過網絡發送到syslog-ng服務端,
Windows下要利用EvtSys這個小工具轉換日記爲syslog格式併發送到syslog-ng服務器。
EvtSys官方下載地址:http://code.google.com/p/eventlog-to-syslog/downloads/list
支持windows2003和windows2008系統。
將下載的文件解壓複製到C:\WINDOWS\SYSTEM32目錄下,打開cmd窗口執行:
evtsys -i -h server
-i ;安裝爲系統服務
-h ;syslog-ng服務器地址
-p ;syslog-ng服務器端口,默認514
啓動EvtSys:
net start evtsys
然後在syslog管理界面就可查看windows server日誌信息了。
注:修改server IP需要更改註冊表信息