Gerenciando arquivos de log no Windows Server

3

Eu tenho um aplicativo da web que é executado no Windows Server (alguns em 2003, alguns em 2008).

Eu quero registrar os eventos do sistema (por exemplo, alguém do endereço IP X logou remotamente com êxito via desktop remoto para este computador, ou o usuário do sistema Bob adicionou o arquivo abc.exe ou alterou as permissões no arquivo log.txt)

Duas perguntas

  1. Como as pessoas geralmente registram esses eventos do sistema como descrevi no Windows Server 2003/2008?

  2. Supondo que eu tenha vários servidores diferentes e também possuo log de aplicativo específico feito na camada de aplicativo (e possivelmente outras coisas como logs de balanceador de carga, etc), agora estou preso a vários arquivos de log diferentes (possivelmente em formatos diferentes) em vários servidores. Quais ferramentas / métodos as pessoas usam para gerenciar esses dados?

por Bob Johnson 09.12.2011 / 18:33

1 resposta

2
  1. Os eventos do sistema são registrados no log de eventos do Windows. Para registrar o acesso e a manipulação de arquivos, você provavelmente precisará ativar a auditoria.
  2. Você provavelmente deve configurar o registro centralizado usando uma ferramenta como o agente de caixa ou algo semelhante. Há também splunk.
por 02.01.2012 / 18:12