Como emular o log de eventos do Windows no Ubuntu?

1

Suponha que você tenha um ambiente corporativo predominantemente Windows e que tenha vários servidores Ubuntu que você precisa integrar nesse ambiente, ao mesmo tempo em que introduz novas ferramentas corporativas para gerenciar logs da maneira mais compatível possível. Assim, haveria o log do sistema Ubuntu, vários log de aplicativos, etc. nesses servidores Ubuntu que você gostaria de aparecer como se fossem apenas eventos em um servidor Windows (vs. usando ferramentas separadas de agregação / visualização / gerenciamento de log). / p>

Existe uma maneira de emular o log de eventos do Windows no Ubuntu? por exemplo. O Samba ou algo mais pode fornecer logs de eventos para o Gerenciador de Servidores, etc. em execução em um ambiente Windows separado?

    
por Gary S. Weaver 08.12.2014 / 17:20

2 respostas

1

Existem duas opções para isso:

1) Escreva seu próprio serviço de pequenas janelas que aceita logs do Linux e grava cada entrada no registro apropriado do Windows usando as facilidades de evento do sistema syslog do Windows. Isso deve levar apenas algumas horas para codificar.

O Linux rsyslog / ksyslog suporta um protocolo aberto para facilitar o registro centralizado, então tudo que você precisa fazer é implementar um pequeno pedaço disso para o seu serviço e suas caixas de linux enviarão seus logs para o serviço do Windows. Você também pode usar algum outro mecanismo, como montar um compartilhamento de samba que contenha / var / log na caixa linux e, em seguida, ler os logs conforme eles entram, mas a latência pode se tornar um problema.

2) Você pode usar uma ferramenta corporativa como splunk ou logstash.

Sei que você disse que não queria adicionar muitas ferramentas externas, mas precisará adicionar pelo menos uma delas, se usar a opção 1 ou 2.

    
por 08.12.2014 / 18:49
1

Como o @Binary estava mencionando, o Linux está usando o syslog para centralizar o registro. Você pode usar uma implementação do Windows do servidor syslog que pode enviar os logs para o logger de eventos, como Kiwi Syslog Server Commercial Edition .

    
por 08.12.2014 / 19:33