Cria uma origem EventLog usando a Diretiva de Grupo

3

Em nosso ambiente, queremos forçar todos os engenheiros de sistema que escrevem scripts a gravar o log no EventLog. Para acompanhar todos os registros de nossos scripts, queremos gravar isso em uma fonte específica no log do aplicativo. Como você precisa de privilégios de administrador do servidor para criar uma nova fonte no Eventlog, eu gostaria de poder empurrar nossa fonte EventLog personalizada para todos os servidores em nosso ambiente. Dessa forma, os scripts podem se registrar no EventLog correto e não precisam de permissões elevadas para criar a fonte do EventLog, caso ela não exista.

Eu olhei em volta um pouco, mas não consigo encontrar uma maneira de criar uma nova fonte EventLog em servidores usando um GPO. Alguma sugestão?

Atenciosamente Tomas

    
por Tomas 02.06.2016 / 16:19

1 resposta

2

Primeiro, não é necessário "criar" uma fonte de eventos. Quando você logar ao log de eventos (mesmo que rudimentar como eventcreate.exe), você pode escolher especificar qualquer fonte de evento que você gostaria, e ele irá funcionar (e aparecer como essa fonte).

É claro que o registro de uma fonte de eventos, juntamente com uma mensagem DLL, é preferível, pois garante que o evento seja formatado adequadamente quando visualizado no log de eventos.

As fontes de eventos são configuradas no registro, para que você possa registrar uma ou mais fontes simplesmente implantando as configurações do Registro com política de grupo .

Aqui estão alguns links que devem ajudar, eles explicam como as fontes de eventos são configuradas:

link .

O último par de parágrafos em particular deve ser útil. A postagem é um pouco antiga, mas ainda se aplica.

Se você precisar de ajuda para criar uma DLL de mensagem, confira este artigo .

    
por 03.06.2016 / 15:42