É possível exportar logs de eventos do Windows de vários servidores para um host que não seja do Windows, sem executar o gerenciador de eventos em cada um dos servidores Windows?

1

Eu quero exportar logs de eventos do Windows para um host não-Windows. Eu estava pensando em usar o Logstash, mas isso parece exigir que eu instale e execute o Logstash em cada servidor. É possível fazer isso sem ter que executá-lo em todos os servidores?

Espero poder consolidar todas as informações de diferentes servidores para facilitar a pesquisa e a geração de relatórios.

Se não, o que você recomendaria é a melhor maneira de exportar para um host não-Windows em tempo real?

    
por Taylor Matyasz 24.11.2012 / 02:46

2 respostas

3

Portanto, supondo que todos os seus servidores sejam o Windows 2008 R2 ou superior, você pode usar o encaminhamento do log de eventos para encaminhar todos os Event Logs para um servidor central, então use Logstach (ou qualquer outra coisa - eu gosto do Splunk se você tiver menos de 500MB de logs / dia) para simplesmente pegar os logs daquele servidor central.

    
por 25.11.2012 / 13:49
1

Você pode tentar usar um exportador Eventlog-to-Syslog, como este , e ativar o log remoto no loghost central. Isso, por exemplo, é ativado em distribuições modernas que usam rsyslog em /etc/rsyslog.conf via

$ModLoad imudp
$UDPServerRun 514

A partir daí, as opções para gerenciar seus registros são infinitas: graylog2 / logstash, splunk, php-syslog-ng ou várias outras soluções (o google é seu amigo!)

    
por 25.11.2012 / 03:20