Windows下用EvtSys發送日誌到syslog-ng服務器

Windows下用EvtSys發送日誌到syslog-ng服務器             


         
Windows下用EvtSys發送日誌到syslog服務器

配合syslog-ng構建中央日誌服務器,對於Linux服務器可以直接將日誌通過網絡發送到syslog-ng服務端,
Windows下要利用EvtSys這個小工具轉換日記爲syslog格式併發送到syslog-ng服務器。

EvtSys官方下載地址:http://code.google.com/p/eventlog-to-syslog/downloads/list

支持windows2003和windows2008系統。
將下載的文件解壓複製到C:\WINDOWS\SYSTEM32目錄下,打開cmd窗口執行:

evtsys -i -h server
-i ;安裝爲系統服務
-h ;syslog-ng服務器地址
-p ;syslog-ng服務器端口,默認514

啓動EvtSys:
net start evtsys

然後在syslog管理界面就可查看windows server日誌信息了。

注:修改server IP需要更改註冊表信息


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章