Encaminhamento de Log de Eventos Iniciado pelo Windows Server 2008 R2: Nenhum Relatório de Servidores de Origem

3

Eu tenho um servidor Server 2008 R2 atuando como um coletor para dois outros servidores. Um é 2008 R2 também, o outro é 2012 R2. O encaminhamento do Collector Initiated funciona muito bem, e esse é realmente o único tipo que já implementei. Eu decidi experimentar o Source Initiated e não está dando certo.

Eu o configurei por " Configure computadores para encaminhar e coletar eventos " no TechNet ( e os artigos relacionados ligados lá). Eu posso ver um status saudável do forwarder em si, mas a coluna "Source Computers" permanece em branco e o wcutil gs relata o mesmo: forwarder saudável, sem fontes.

A política de grupo está definitivamente se aplicando aos servidores de origem (gpresult exibe isso) e os envia para http: //, que tenho certeza que está errado , porque já existe um site separado em esse coletor que responde na porta 80. Eu tentei a porta padrão do WinRM (por exemplo, eu configurei o valor no GPO como Server=http://server.foo.com:5985 , mas isso também não funcionou).

Eu assegurei que a conta de computador do coletor está no grupo Administradores de cada servidor de origem e reiniciei cada servidor de origem para uma boa medida.

Acho que vale a pena reafirmar que funciona com o encaminhamento iniciado pelo coletor , por isso winrm qc fez o trabalho e os outros. Algo mais está claramente ausente, mas o que?

EDIT: Eu deveria ter mencionado que também adicionei a conta do Serviço de Rede em cada computador de origem ao grupo de Leitores de Log de Eventos do respectivo computador, como outro post sobre este assunto aconselha.

    
por Tohuw 30.05.2014 / 06:35

2 respostas

0

Por meu comentário acima , começou a funcionar depois de vários dias, sem indicação clara de por que ou como. Eu gostaria de poder ser mais útil, mas não há nada nos registros salvar indicações dos serviços de ciclismo em momentos apropriados.

    
por 07.08.2014 / 02:26
2

Não tenho certeza se isso pode fazer a diferença, mas o valor SubscriptionManager do meu GPO está definido como Server=http://server.foo.com:5985/wsman/SubscriptionManager/WEC . Aparentemente, senti a necessidade de fornecer o URL completo, mesmo que ele declare explicitamente que isso não é necessário na ajuda do GPO. Não me lembro, mas é possível que eu também tenha problemas com isso e essa foi a minha resolução. Pode valer a pena uma tentativa.

    
por 06.06.2014 / 23:41