使用rsync备份Windows事件日志
发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,使用rsync备份Windows事件日志Windows版软件:cwRsyncServer安装比较简单一直下一步即可,输入到创建账号页面的时候可以自己设置一个密码。服务器端:cwRsyncServer_
千家信息网最后更新 2025年02月23日使用rsync备份Windows事件日志
使用rsync备份Windows事件日志
Windows版软件:cwRsyncServer
安装比较简单一直下一步即可,输入到创建账号页面的时候可以自己设置一个密码。
服务器端:cwRsyncServer_4.0.5_Installe.zip客户端:cwRsync_4.0.5_Installer.zip
由于特殊原因需要收集Windows的Application、Security、Setup、System事件日志,而事件日志的位置是在C:\Windows\System32\winevt\Logs
当中,经测试rsync无法同步此目录的文件,因此采用硬链接的方式将其链接到另一个目录。
正文
- 创建硬链接
echo offmd C:\Eventlogmklink /H C:\Eventlog\System.evtx C:\Windows\System32\winevt\Logs\System.evtx mklink /H C:\Eventlog\Setup.evtx C:\Windows\System32\winevt\Logs\Setup.evtxmklink /H C:\Eventlog\Security.evtx C:\Windows\System32\winevt\Logs\Security.evtxmklink /H C:\Eventlog\Application.evtx C:\Windows\System32\winevt\Logs\Application.evtx
- rsync服务端
配置文件
use chroot = falsestrict modes = falselog file = rsyncd.logpid file = rsyncd.pid port = 8173 #默认端口8173 uid = 0 #不指定uid,不加这一行将无法使用任何账户 gid = 0 #不指定gid max connections = 20 #最大连接数20 hosts allow = IP #此处写允许连接的IPread only = yes[模块名] path = /cygdrive/e/路径/ #"/cygdrive/e/"不可更改,后面写路径transfer logging = yes lock file = rsyncd.lockread only = false #关闭只读,使用rsync客户端推送,因此需要关闭log file = #此处记录传输日志,写路径
配置好之后启动服务,并在防火墙开放8173端口。
- 客户端
bat脚本
echo offc:cd C:\Program Files (x86)\ICW\Binrsync -avzP --progress --checksum --port=8173 /cygdrive/c/路径/ 服务端IP::模块名
客户端(推送端)bat脚本
schtasks /create /sc minute /mo 5 /tn "rsync" /st 00:00 /tr C:\rsync\rsyslog.bat /ru System #cmd 创建计划任务"rsync",使用系统账户从当天0点开始每5分钟执行一次脚本rsyslog.bat
也可以手动创建计划任务
日志
客户
客户端
路径
服务
事件
脚本
链接
任务
文件
模块
目录
端口
账户
推送
配置
备份
最大
特殊
一行
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
python写数据服务器
疫情期间公安网络安全工作
达梦数据库查询历史执行记录
历史数据库扩容
网络安全办公室设备
多人聊天软件开发
本科状态数据库
网络安全大讲堂观后感150字
天天有彩互联网科技
远程服务器串口怎么连接
安徽智能软件开发
40年前服务器
数据库数据满
网络安全管理中的应用
网络安全座谈会邀请函
未来互联网科技有限公司
数据库加密怎么破解版
网络技术及应用报告
云数据库技术架构
数据库信息系统需要哪些硬件设备
易用的mysql数据库
网络安全事件 定义
数据库连接host
福建综合软件开发市价
为什么要颁发网络安全法
深圳数字软件开发零售价
网络安全周活动小结简报
aws配置代理服务器
打破信息孤岛数据壁垒网络安全
wow美服服务器