使用evtsys收集windows日志
发表于:2025-02-06 作者:千家信息网编辑
千家信息网最后更新 2025年02月06日,Windows操作系统本身是可以产生很多日志的,如每次插拔U盘、服务的重启等,都会产生日志,这些信息会记录在操作系统中,如果我们想集中管理,怎么办?Windows操作系统本身并不支持把日志发送到SYS
千家信息网最后更新 2025年02月06日使用evtsys收集windows日志
Windows操作系统本身是可以产生很多日志的,如每次插拔U盘、服务的重启等,都会产生日志,这些信息会记录在操作系统中,如果我们想集中管理,怎么办?Windows操作系统本身并不支持把日志发送到SYSLOG服务器去,但是我们就没办法了?
我们采用evtsys收集windows日志。基本思路是使用evtsys把windows日志转换为syslog格式,然后发送到日志服务器
前提条件
1.确认windows主机与日志服务器路由可达
2.确认主机udp协议的514端口没有被占用或屏蔽
安装配置
1.将程序解压,放在c:\Windows\System32目录下,包含"evtsys.exe"和"evtsys.dll"
2.使用管理身份运行cmd,敲入命令 evtsys.exe -i -h 172.31.101.12 -p 514,
参数说明:
i是安装成Window服务;
h是syslog服务器地址;
p是syslog服务器的接收端口。
默认下,端口可以省略,默认是514.
3.启动服务,net start evtsys
验证效果
在日志服务器上查看收集到日志
注意事项
因为syslog协议很简单,不能直接查询到日志来源的详细信息,所以需要对windows主机的主机名做统一规划,免得重名或查询不到对应主机
日志
服务
服务器
主机
操作系统
端口
系统
信息
查询
管理
事项
前提
办法
参数
命令
地址
怎么办
思路
效果
条件
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
3c消费电子软件开发
我国网络安全法律法规
网络安全法 范围
网络安全论文包括哪些方面
mt管理器连接服务器
教育与网络安全观后感300字
电话销售数据库
网络技术学学什么
高效网络安全建设哪家好
达梦数据库执行sql
数据库词汇
网络安全专业考研难度
网络技术咨询的经营范围
数据库优化问题
安徽网络技术咨询介绍
搭建文件存储服务器系统
湖州企业网络安全准入控制报价
数据库source指令
韩国网络安全路线
南京网络安全技术研究所
为了提高软件开发效率应该
软件开发合约的违约
虎牙贱圣大航海服务器谢云流
学习网络安全需要学习哪些知识
国家网络安全空间
江苏网络安全日是在哪一天
我的世界服务器招管理者
怎么用爬虫爬论文数据库
单抗数据库
不动产数据库技术指标