Como posso consolidar todos os logs do visualizador de eventos de servidores diferentes

5

Atualmente, uso o Microsoft Management Console para verificar os logs do Visualizador de Eventos em 20 servidores. Toda vez que clico em um servidor, minha visualização personalizada leva dois minutos para ser carregada. Eu preciso encontrar uma maneira mais rápida de verificar todos esses 20 servidores desde que eu faço isso diariamente.

Existe um programa que eu possa configurar para fazer isso automaticamente. Faça o login nos servidores, como o MMC, copie a visualização personalizada e, em seguida, compile todos eles em um arquivo para que eu possa verificá-lo mais tarde. Mesmo que leve algum tempo, posso iniciar o programa e fazer outra coisa enquanto isso. Obrigado

    
por user312042 18.10.2015 / 02:22

1 resposta

2

Uma coisa que você pode fazer de graça é usar ou configurar um sistema que assine os eventos dos outros sistemas. A origem deve ter winrm configurado (winrm quickconfig) o destino deve ter o serviço de coletor de eventos do windows configurado (wecutil qc) uma vez configurado, você pode adicionar computadores do visualizador de eventos na máquina de destino. Você também pode adicionar filtros das fontes. Assim, você poderia tornar uma coleção de eventos de política de grupo independente de uma coleção de status de serviço (por exemplo). Embora seja certamente uma boa prática verificar logs de eventos com o globo ocular Mark 1 (patente pendente), você também pode anexar um script a um evento para que sempre que algo interessante aconteça, você possa FAZER algo em vez de esperar por você. Consulte o link para os detalhes sobre isso.

    
por 18.10.2015 / 03:03