A maioria dos produtos da Microsoft não está configurada para exportar automaticamente seus registros. Passei muito tempo lidando com isso - o servidor 2008 / Vista e acima fornecem uma maneira de encaminhar logs de eventos do Windows entre servidores. Meu método preferido é o Snare / Epilog
Uma vez configurados corretamente, esses produtos permitirão que a grande maioria dos produtos da Microsoft grave em um servidor Syslog central.
Nota - muitos dos produtos da Microsoft escrevem no log de eventos, mas muitos mais também escrevem apenas para arquivos baseados em texto padrão. O Epilog pega os logs baseados em texto. Snare pega os logs de eventos do Windows.
Outra opção é criar uma cópia periódica desses registros baseados em texto em um servidor de terceiros.
Eu prefiro uma interface unificada para um único servidor. No meu ambiente, registramos todos os nossos eventos no Splunk usando a licença gratuita. Você também pode olhar para Snare ou algumas alternativas.