使用evtsys收集windows日志
发表于:2024-11-25 作者:千家信息网编辑
千家信息网最后更新 2024年11月25日,Windows操作系统本身是可以产生很多日志的,如每次插拔U盘、服务的重启等,都会产生日志,这些信息会记录在操作系统中,如果我们想集中管理,怎么办?Windows操作系统本身并不支持把日志发送到SYS
千家信息网最后更新 2024年11月25日使用evtsys收集windows日志
Windows操作系统本身是可以产生很多日志的,如每次插拔U盘、服务的重启等,都会产生日志,这些信息会记录在操作系统中,如果我们想集中管理,怎么办?Windows操作系统本身并不支持把日志发送到SYSLOG服务器去,但是我们就没办法了?
我们采用evtsys收集windows日志。基本思路是使用evtsys把windows日志转换为syslog格式,然后发送到日志服务器
前提条件
1.确认windows主机与日志服务器路由可达
2.确认主机udp协议的514端口没有被占用或屏蔽
安装配置
1.将程序解压,放在c:\Windows\System32目录下,包含"evtsys.exe"和"evtsys.dll"
2.使用管理身份运行cmd,敲入命令 evtsys.exe -i -h 172.31.101.12 -p 514,
参数说明:
i是安装成Window服务;
h是syslog服务器地址;
p是syslog服务器的接收端口。
默认下,端口可以省略,默认是514.
3.启动服务,net start evtsys
验证效果
在日志服务器上查看收集到日志
注意事项
因为syslog协议很简单,不能直接查询到日志来源的详细信息,所以需要对windows主机的主机名做统一规划,免得重名或查询不到对应主机
日志
服务
服务器
主机
操作系统
端口
系统
信息
查询
管理
事项
前提
办法
参数
命令
地址
怎么办
思路
效果
条件
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
计算机网络技术报什么兵种
网络安全宣传志愿活动简报
数据库 .xsd
调用数据库生成json数据
项目500错误连接不上数据库
第四节互联网大会 黑科技
hmcl服务器地址怎么看
抚顺新零售软件开发
赛门铁克卸载软件开发
网络安全手抄报文字内容简短
vb 数据库用户管理
达梦数据库 mysql
学什么关于网络技术的
连接数据库及增删查改操作
数据库大题题库免费
昭通互联网科技好吗
qt数据库sqlite3
服务器贴片生产
蒙云服务器
建立化大数据库
哪款服务器cpu可以玩大型单机
知己数据库
服务器速度怎么测试
idea软件开发界面
mysql数据库经典实例
服务器能用两个主板吗
短视频剧本网络安全
学应用软件开发要学会英语吗
北京网络安全等级保护
三年级的网络安全手抄报价