Existe algum tipo de log de alterações de configuração em um servidor Windows? Se sim, onde posso encontrá-lo?

4

Estou no meio da solução de um erro em uma das instâncias do Windows Server 2008 R2, mas sou muito novo no gerenciamento de servidores do Windows. Como parte da solução desse problema, estou tentando reunir o máximo de informações possível sobre o que poderia ter mudado para me ajudar a descobrir a causa raiz. Eu sei que com muitas ferramentas e sistemas existem logs que registram mudanças. Existe algo semelhante ao do Windows Server 2008 R2? Se sim, onde estão eles?

    
por Robert P 13.02.2014 / 18:56

1 resposta

3

Não por padrão, não globalmente.

Você fica basicamente com a análise dos logs de eventos e a busca de logs específicos de aplicativos ou funções que não vão para o log de eventos. Tudo isso enquanto espera que, seja lá o que for, possua a capacidade de registrar qualquer alteração de configuração que tenha ocorrido e esteja preparada para isso. É bastante sem graça e freqüentemente fútil. O que nos leva a ..

O que você está procurando, que o ajudaria na próxima vez, seria um conjunto de gerenciamento de configuração e, provavelmente, algum redirecionamento / coleta de formulário ou registro. Em vez de bater com a cabeça na parede procurando algo que pode ou não estar lá, recomendo gastar seus esforços em gerenciamento / monitoramento de configuração e / ou redirecionamento / coleta de registros, bem como garantir que você tenha os níveis de registro adequados definido em todos os seus servidores.

O pacote de gerenciamento de configuração da Microsoft é SCCM , e há também um novo recurso em PowerShell 4 chamado Desired State Configuration, ou DSC . Há muitos produtos e serviços concorrentes na área de gerenciamento e monitoramento de configurações, alguns dos quais são gratuitos, mas não fazemos recomendações de produtos aqui, então você terá que caçá-los por conta própria ou com a ajuda de em outro lugar.

Existe um recurso interno no Windows para o encaminhamento do Log de Eventos , que pode ser útil na criação de um local central para os Logs de Eventos de vários servidores, mas, é claro, isso se aplica apenas aos Logs de Eventos. Se você quiser coletar, redirecionar ou encaminhar outros logs, precisará fazer isso manualmente, para cada serviço / aplicativo / função que não efetua logs no log de eventos. E, claro, há muitos produtos e serviços disponíveis para gerenciamento de registros, mas, novamente, como não fazemos recomendações de produtos, também não podemos ajudá-lo.

    
por 13.02.2014 / 19:13