Eventlog2Mysql
Ich habe eine Frage an euch.
Ist es möglich die Eventlogs der Rechner in einer Domäne mit Bordmittel (zB. VBS) per Script auszulesen und in eine Remotedatenbank (mysql) zuschreiben? Eventuell mit einem Trigger alle 5 Minuten?
Ist es möglich die Eventlogs der Rechner in einer Domäne mit Bordmittel (zB. VBS) per Script auszulesen und in eine Remotedatenbank (mysql) zuschreiben? Eventuell mit einem Trigger alle 5 Minuten?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 126283
Url: https://administrator.de/contentid/126283
Ausgedruckt am: 17.11.2024 um 16:11 Uhr
3 Kommentare
Neuester Kommentar
Moin HolgerH,
sicher wäre das möglich.
Aber wer sollte so etwas Verrücktes tun wollen?
Brauchst Du einen großen Testdatenbestand für eine SQL-Schulung?
Da gibt es schönere Spieldaten im Netz...
Oder willst Du irgendeinen quengeligen Praktikanten mit dieser Aufgabe ruhig stellen?
Grüße
Biber
[Edit] Frage 1 gestrichen. Die hat Dani hinreichend beantwortet. [/Edit]
sicher wäre das möglich.
Brauchst Du einen großen Testdatenbestand für eine SQL-Schulung?
Da gibt es schönere Spieldaten im Netz...
Oder willst Du irgendeinen quengeligen Praktikanten mit dieser Aufgabe ruhig stellen?
Grüße
Biber
[Edit] Frage 1 gestrichen. Die hat Dani hinreichend beantwortet. [/Edit]
Moin Biber,
wir machen das genauso....bei uns loggen alle Clients und Server ihr Protokolldateien in eine MSSQL-Datenbank. Das Ganze wird für 1 Jahr aufgehoben und danach automatisch gelöscht. Bei uns ist das eine Sicherheitsmaßnahme. Somit kommt nichts abhanden, wenn mal einer userer Standort-Admins wieder langeweile hat und Eventlogs löscht. Denn ermahnen ist ja gut und recht, aber gelöscht ist gelöscht.
Moin HolgerH,
bei uns sammelt der Agent von der Softwareverteilungs-, Inventarisierungs- und OS-Installionsanwendung die Ereignisse ein.
Grüße,
Dani
wir machen das genauso....bei uns loggen alle Clients und Server ihr Protokolldateien in eine MSSQL-Datenbank. Das Ganze wird für 1 Jahr aufgehoben und danach automatisch gelöscht. Bei uns ist das eine Sicherheitsmaßnahme. Somit kommt nichts abhanden, wenn mal einer userer Standort-Admins wieder langeweile hat und Eventlogs löscht. Denn ermahnen ist ja gut und recht, aber gelöscht ist gelöscht.
Moin HolgerH,
bei uns sammelt der Agent von der Softwareverteilungs-, Inventarisierungs- und OS-Installionsanwendung die Ereignisse ein.
Grüße,
Dani