使用rsync备份Windows事件日志
发表于:2025-01-22 作者:千家信息网编辑
千家信息网最后更新 2025年01月22日,使用rsync备份Windows事件日志Windows版软件:cwRsyncServer安装比较简单一直下一步即可,输入到创建账号页面的时候可以自己设置一个密码。服务器端:cwRsyncServer_
千家信息网最后更新 2025年01月22日使用rsync备份Windows事件日志
使用rsync备份Windows事件日志
Windows版软件:cwRsyncServer
安装比较简单一直下一步即可,输入到创建账号页面的时候可以自己设置一个密码。
服务器端:cwRsyncServer_4.0.5_Installe.zip客户端:cwRsync_4.0.5_Installer.zip
由于特殊原因需要收集Windows的Application、Security、Setup、System事件日志,而事件日志的位置是在C:\Windows\System32\winevt\Logs
当中,经测试rsync无法同步此目录的文件,因此采用硬链接的方式将其链接到另一个目录。
正文
- 创建硬链接
echo offmd C:\Eventlogmklink /H C:\Eventlog\System.evtx C:\Windows\System32\winevt\Logs\System.evtx mklink /H C:\Eventlog\Setup.evtx C:\Windows\System32\winevt\Logs\Setup.evtxmklink /H C:\Eventlog\Security.evtx C:\Windows\System32\winevt\Logs\Security.evtxmklink /H C:\Eventlog\Application.evtx C:\Windows\System32\winevt\Logs\Application.evtx
- rsync服务端
配置文件
use chroot = falsestrict modes = falselog file = rsyncd.logpid file = rsyncd.pid port = 8173 #默认端口8173 uid = 0 #不指定uid,不加这一行将无法使用任何账户 gid = 0 #不指定gid max connections = 20 #最大连接数20 hosts allow = IP #此处写允许连接的IPread only = yes[模块名] path = /cygdrive/e/路径/ #"/cygdrive/e/"不可更改,后面写路径transfer logging = yes lock file = rsyncd.lockread only = false #关闭只读,使用rsync客户端推送,因此需要关闭log file = #此处记录传输日志,写路径
配置好之后启动服务,并在防火墙开放8173端口。
- 客户端
bat脚本
echo offc:cd C:\Program Files (x86)\ICW\Binrsync -avzP --progress --checksum --port=8173 /cygdrive/c/路径/ 服务端IP::模块名
客户端(推送端)bat脚本
schtasks /create /sc minute /mo 5 /tn "rsync" /st 00:00 /tr C:\rsync\rsyslog.bat /ru System #cmd 创建计划任务"rsync",使用系统账户从当天0点开始每5分钟执行一次脚本rsyslog.bat
也可以手动创建计划任务
日志
客户
客户端
路径
服务
事件
脚本
链接
任务
文件
模块
目录
端口
账户
推送
配置
备份
最大
特殊
一行
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发基础知识之数据库
开展网络安全等级保护工作
工商银行网络安全周答题
学生有关网络安全的电影
学习维护网络安全心得
小米官方云服务器
程序员请求数据库的方法
优秀软件开发简历模板下载
音创服务器怎么装xp
vfp数据库创建新表命令
java怎么做好网络安全
软件开发合同提前解约
白水软件开发
对抗神经网络技术
泸州跑腿app软件开发费用
制定网络安全年度目标任务
软件开发收入有哪些
软件开发用哪种语言好学
软件开发佛山培训
神仙道已断开服务器
数据库补丁如何看
深圳龙华网络技术
学生有关网络安全的电影
上海品质网络技术厂家现货
为什么天刀总与服务器断开连接
网络安全风险怎么回事
豌豆公主事件网络安全
gitee没有数据库文件
数据库检查更新项目预算
神仙道已断开服务器