syslog日志转换器_常见Windows日志转SYSLOG工具使用
随着信息技术的高速发展,网络中的设备越来越多,渐渐的我们发现依赖传统手段去一台台分析设备(路由器、交换机、防火墙、服务器、数据库、中间件等)的日志已经严重影响了我们的工作效率,并无法对业务系统的可用性提供保障。总是在问题出现之后才充当救火员的角色。所以,是时候对运维日志进行集中管理了。
如第一段文字所说,运维日志有很多种,今天我们先说如何进行Windows日志的发送,毕竟这个毕竟容易下手……游侠会在近期撰写服务端的一些文字。
Windows操作系统本身是可以产生很多日志的,如每次插拔U盘、服务的重启等,都会产生日志,这些信息会记录在操作系统中,但Windows不像交换机、Linux那样自带syslog,而Windows系统自身的日志又不支持转发,所以要想收集Windows日志,必须安装Agent。用其将Windows的系统日志、安全日志、应用日志等转换为syslog然后转发给我们的服务器端。
OK,现在我们说几款常见的Windows日志转SYSLOG工具,游侠选择了开源或免费的工具,所以……放心的用吧!
1.evtsys
1.1.说明
Evtsys是用C写的程序,提供发送Windows日志到syslog服务器的一种方式。它支持Windows Vista和Server 2008,支持32和64位环境。evtsys被设计用于高负载的服务器,Evtsys快速、轻量、高效率。并可以作为Windows服务存在。
1.2.下载
http://code.google.com/p/eventlog-to-syslog/downloads/list
1.3.配置
Evtsys的安装本来是要拷贝文件、cmd输入命令的,但是还是比较麻烦,游侠这里用批处理解决!Evtsys有两个版本,安装目录不同,这里分开说明:
1.3.1. 32位系统evtsys安装
copy evtsys.exe c:windowssystem32
copy evtsys.dll c:windowssystem32
cd c:windowssystem32
evtsys.exe -i -h 192.168.1.41 -p 514
net start evtsys
1.3.2. 64位系统evtsys安装
copy evtsys.exe c:windowsSysWOW64
copy evtsys.dll c:windowsSysWOW64
cd c:windowsSysWOW64
evtsys.exe -i -h 192.168.1.41 -p 514
net start evtsys
我们可以看到32位系统下是把文件复制到c:windowssystem32目录,而在64位系统下是复制到c:windowsSysWOW64目录。中间的192.168.1.41是syslog服务器的IP地址,这个要根据实际需求调整,否则收不到的哦!514是端口号,也一定别写错!
当然,evtsys还有一些高级用法,如过滤日志等,请阅读其自带的说明。
2.Snare
2.1.说明
SNARE for Windows是一款让你很容易的把Windows(NT/2000/XP/2003等,亦支持64位系统)事件日志实时转发到SYSLOG服务器的程序,并且无论是32位还是64位系统,只有一个安装包,也可以配置静默安装模式,当然这个需要您自己去看文档了。
SNARE支持安全日志、应用日志、系统日志,同时支持DNS、文件复制服务、活动目录(Active Directory)日志等。
2.2.下载
http://sourceforge.net/projects/snare/files/Snare%20for%20Windows/
2.3.配置
下载下来的文件是SnareForWindows-4.x.x.x-MultiArch.exe这样的,基本上只需要Next就可以安装完毕。然后开始菜单中InterSect Alliance下面有三个子项:
Disable Remote Access to Snare for Windows:禁止Snare的远程管理
Restore Remote Access to Snare for Windows:恢复Snare的远程管理
Snare for Windows:程序配置界面,选择后在浏览器打开http://localhost:6161/地址,然后选择左侧菜单的Network Configuration选项:
其中的192.168.1.41是你syslog服务器的IP地址,514是服务器的端口号,其它的照上图去配置就OK了。然后……你就会发现你的SYSLOG服务器就可以收到Windows服务器的日志了!很方便。
3.NTsyslog
3.1.说明
NTsyslog是一款Free软件,这里你认为是自由软件也好、免费软件也好,都对!
NTsyslog作为一项服务存在于Windows NT操作系统。它把所有的系统、安全、应用事件格式化成一行,然后发送到syslog服务器。
3.2.下载
http://sourceforge.net/projects/ntsyslog/files/Installer/NTSyslog%201.15%20%28full%29/
3.3.配置
安装不说了,一路Next即可!装完之后在桌面有个NTSyslogCtrl-Tool图标,点击运行。
点“syslog Daemons”写入syslog服务器的地址:
点击Start Service开始服务就可以收到syslog了!
相关阅读:[游侠原创:Windows日志转SYSLOG工具——nxlog]
本文游侠给大家介绍的是几款将Windows日志转换为syslog的工具,可能有些读者会问:有什么作用?游侠会在接下来的文章中继续讲解,这些日志怎么用的问题。
放个图出来……
syslog日志转换器_常见Windows日志转SYSLOG工具使用相关推荐
- windows log日志分割_如何将日志记录到 Windows事件日志 中
每当出现一些未捕获异常时,操作系统都会将异常信息写入到 Windows 事件日志 中,可以通过 Windows 事件查看器 查看,如下图: 这篇文章将会讨论如何使用编程的方式将日志记录到 Window ...
- 怎样下载linux的日志文件,Linux常见的日志文件及查看命令
Linux常见日志和常用命令 Linux 日志都以明文形式存储,所以我们不需要特殊的工具就可以搜索和阅读它们.Linux 日志存储在 /var/log 目录中,我们可以编写脚本,来扫描这些日志,并基于 ...
- centos 日志审计_生产环境日志审计
日志审计,就是记录所有系统和相关用户行为的信息,并且可以自动分析,处理.在中小企业环境中,一般都是在单个服务器上记录日志,而大型企业的生产环境当中,会有专门的日志服务器乃至集群.本文通过sudo配合c ...
- 安装程序未能打开日志文件_桌面安装工具日志记录错误的说明 - Office 365 | Microsoft Docs...
Microsoft 365 桌面安装程序工具日志记录错误的说明 2020/9/8 适用于: Microsoft 365 本文内容 原始 KB 数: 2404500 当您尝试使用 Microsoft ...
- 网络日志管理_企业网络日志对具体对网络安全维护有哪些帮助?
网络日志管理对企业网络健康发展非常重要,众所周知,日志是判定企业网络中各类用户行为的重要依据,其不仅能排查出各类网络漏洞,还对企业网络合规性审计有很大帮助.因此网络日志的采集.分析.归档.留存成为目前 ...
- syslog日志转换器_游侠原创:Windows日志转SYSLOG工具——nxlog
此前游侠曾经在博客上给大家介绍过Windows平台下的日志转换为syslog的工具: 工具总是很多的,今天再给大家推荐一款--nxlog 下载地址:http://sourceforge.net/pro ...
- java自定义日志级别_自定义log4j日志级别
因为项目中需要输出一些特别的日志来做数据统计.如果开启log4j提供的INFO日志级别,每天生成的日志文件就会变得越来越大.这样就得写个定 时任务来删除这个文件.为了只输出所需的日志级别,唯有自己定义 ...
- mysql 日志丢失_失而复得数据库日志文件丢失后的恢复
前几天听英语用到虚拟光驱装resseta stone ,没想到各种不顺,把我的本本给整瘫痪了.后来重整旗鼓,装了云端,总算是把它搞定了,由于瘫痪来的很突然,所以我的一些数据不小心丢了一些.我新建的数据 ...
- jboss7 关闭日志打印_使用自定义日志记录处理程序在JBoss AS 7中跟踪SQL语句
jboss7 关闭日志打印 使用ORM从您的特定数据库中提取数据并让其创建和发布您必须亲自编写的所有SQL语句似乎很方便. 这就是使ORM解决方案受欢迎的原因. 但是它也有一个缺点:由于ORM为您做了 ...
最新文章
- 模拟生态系统-自己编写生命
- 【Android 插件化】VirtualAppEx 编译运行 ( VirtualAppEx 简介 | 配置 VirtualAppEx 编译环境 | 编译运行 VirtualAppEx 代码 )
- 谈谈tcp/ip协议
- Python运算符 - Python零基础入门教程
- 嵌套页面h5怎么调起手机文件_让微信公众号文章排版像网页h5一样高大上
- MYSQL中取当前周/月/季/年的第一天与最后一天
- php api查询开发,PHP 开发API接口 登记,登录,查询用户资料
- Gephi教程:使用Graph Streaming 插件实现数据可视化
- #36328;#36234;#23457;#26680;#26426;#21046;#30340;gladder#25554;#20214;
- LiteOS学习笔记-8LiteOS SDK oc流程之LwM2M
- 华为手机计算机不能用,华为手机无法连接电脑(手机助手)怎么办,连接不上...
- 微信开发工具取消域名检查_如何检查域名可用性(简易域名搜索工具)
- smart210 dnw下载
- python爬取整个网页,教师节不知道给老师送什么?
- TPC817隔离光耦使用小结
- usb转ttl 一直显示正在检测目标单片机 ...的解决方法
- 基于DSP芯片的FPGA的配置方法
- 网安笔记13 隔离技术
- 描述性统计过程PROC MEANS 和PROC FREQ
- 三菱变频空调整机不工作维修案例分析
热门文章
- 虽然这样解释有点污,但是秒懂(23 种设计模式)
- 阿里巴巴影业面试总结
- KVM服务器安装详解及其应用(Services02 DAY01)
- python背景图颜色_matplotlib作图,刻度和背景颜色
- 论文阅读——Plug-and-Play Algorithms for Large-scale Snapshot Compressive Imaging
- 少数民族高考成绩查询2021,2021少数民族高考加分政策
- LocalBroadcastManager源码剖析
- 微信小程序python flask_Python Flask 搭建微信小程序后台详解
- 北风网人工智能就业班
- [Python 爬虫]煎蛋网 OOXX 妹子图爬虫(1)——解密图片地址