码迷,mamicode.com
首页 > Windows程序 > 详细

日志分析-2.发送windows日志到一个远程的rsyslog服务器上

时间:2016-05-19 19:40:50      阅读:1699      评论:0      收藏:0      [点我收藏+]

标签:日志分析-2.发送windows日志到一个远程的rsyslog服务器上

日志分析-2.发送windows日志到一个远程的rsyslog服务器上

要将一个Windows客户端的日志消息转发到我们的rsyslog服务器,需要一个安装 Windows syslog 代理。

1.SyslogAgent

http://download.cnet.com/Datagram-SyslogAgent/3000-2085_4-10370938.html


2.安装SyslogAgent

这里省略安装步骤

 

3.相应的设置

需要将其配置为作为服务运行,连接install,点

Rsyslog 服务器如何配置,请查看

http://yuanji6699.blog.51cto.com/11568362/1775019

 

击后配置rsyslog服务器ip,端口

配置要监控的日志类型 event logs

技术分享

 

4.点击 start Service

之后在服务器192.1368.10.222 查看/var/log/message

可以看到日志已经传送过来

May 19 12:52:30 YUANJImicrosoft-windows-security-auditing[success] 5158

May 19 12:53:33 YUANJImicrosoft-windows-security-auditing[success] 5156 Windows

 

【有个问题没有解决】

Window传送过来的是乱码,不知道怎么解决,有知道高手可以指点一下。

May 19 12:44:30 YUANJI microsoft-windows-security-auditing[success]5156 Windows #015#177#015#177:#015#177#011ID:#011#0114192#015#177#011015#177\devi

ce\harddiskvolume1\windows\system32\svchost.exe#015#177#015#177:#015#177#011:#011#011%14592#015#177#011:#011#011239.255.255.250#015#177#011:#011#0111900#015#177#011:#

011192.168.8.52#015#177#011011#01162086#015#177#011Э011#01117#015#177#015#177:#015#177#011ID:#0110#015#177#011011#011%14610#015#177#011 ID:#01144

 

May 19 12:44:30 YUANJImicrosoft-windows-security-auditing[success] 5156 Windows #015#177#015#177:#015#177#011ID:#011#0114#015#177#011011System#015#1

77#015#177:#015#177#011:#011#011%14593#015#177#011:#011#011192.168.8.23#015#177#011:#011#0118#015#177#011:#011119.145.220.85#015#177#011011#0110#015#177#011Э:#011#0111#015#177#015#177:#015#177#011ID:#0110#015#177#011011#011%14611#015#177#011 ID:#01148

 


本文出自 “走起运维” 博客,转载请与作者联系!

日志分析-2.发送windows日志到一个远程的rsyslog服务器上

标签:日志分析-2.发送windows日志到一个远程的rsyslog服务器上

原文地址:http://yuanji6699.blog.51cto.com/11568362/1775028

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!