我正在尝试安装一个Windows 2008服务器,以便能够将事件日志消息发送到运行Linux的syslog-ng服务器。 我更喜欢本地的东西,但我想这是不可能的。
更新第一个答案build议使用网罗,到目前为止,这是我发现的最好的解决scheme,完全无痛的设置,并在不到五分钟的时间我login到我的系统日志ng服务器。 唯一的缺点(不是网罗故障)是日志以windows-1252字符集编码发送。 所以我不能tail -f它们,除非我改变字符集。 如果你正在使用syslog-ng,这可以通过创build一个新的源代码来解决,就我而言:
source src_win { udp( ip("192.168.1.200") port(514) encoding("WINDOWS-1252")); };
之后(并将新的来源分配到正确的地方),你将能够正确地看到你的Windows日志。
旧内容
环顾四周,我发现这个页面指出了一些解决scheme: http : //www.itbuzzer.net/corner/2008/10/how-to-send-windows-events-to-syslog.asp
有没有人有任何这些或其他的经验?
我使用小军鼓 。
Snare for Windows是Windows NT,Windows 2000,Windows XP和Windows 2003兼容的服务,与底层的Windows事件日志子系统交互,以便于远程实时传输事件日志信息。 Snare for Windows也支持64位版本的Windows(X64和IA64)。
Windows Vista的Snare是一个与Windows 2008,Vista和Windows 7兼容的服务,与底层的“Crimson”Eventlog子系统进行交互,以便于远程实时传输事件日志信息。 Windows Vista的军鼓也支持64位版本的Windows(X64)。
针对Windows和Windows Vista的Snare是根据GNU公共许可证(GPL)条款发布的免费软件(免费软件)。
nxlog是一个开源的解决scheme,可以使用im_mseventlog或im_msvistalog模块来完成您所需要的function。 有charset转换支持,所以你可以转发在utf-8或其他代码页。
您也可以考虑查看当前eventlog-to-syslog项目的最新版本。
我正在寻找build立一个日志服务器集中和处理我的环境中的所有窗口和Linux日志,我看着这两个和网罗。 我倾向于事件日志到系统日志,因为它应该比圈套更轻一点,我受到阻碍,因为我的环境已经是一个有点过载的VMware环境。
不是说我不认为网罗是一个很好的解决scheme,我只是喜欢有多种select的人。