Portanto, supondo que todos os seus servidores sejam o Windows 2008 R2 ou superior, você pode usar o encaminhamento do log de eventos para encaminhar todos os Event Logs para um servidor central, então use Logstach (ou qualquer outra coisa - eu gosto do Splunk se você tiver menos de 500MB de logs / dia) para simplesmente pegar os logs daquele servidor central.