gunterregge
Goto Top

Windows Logfiles Zentral auswerten können.

Hallo Zusammen,

mal eine Frage zu den Windows Logfiles in einer Domäne.
Welches Tool, ausser Graylog, verwendet ihr um die Logfiles von den ganzen Windowsserver Zentral verwalten zu können, also an einer Stelle gesammelt lesen zu können und gegebenenfalls bei bestimmten Fehlern Alarm zu schlagen (z.B. in Form vom versenden einer Mail)?

Mit besten Grüßen aus Frankfurt
Gunter

Content-ID: 219102

Url: https://administrator.de/contentid/219102

Ausgedruckt am: 23.11.2024 um 01:11 Uhr

heilgecht
heilgecht 11.10.2013 um 10:44:21 Uhr
Goto Top
Hallo,

Nagios bzw. Check_MK.

MfG.
DerWoWusste
DerWoWusste 11.10.2013 um 11:09:57 Uhr
Goto Top
Moin.

Ich hatte es mal testhalber mit Bordmitteln gemacht. Ging auch.
Anleitung: http://blogs.technet.com/b/otto/archive/2008/07/08/quick-and-dirty-ente ...
GunterRegge
GunterRegge 11.10.2013 um 11:12:22 Uhr
Goto Top
Schon mal interessant, danke dir
GunterRegge
GunterRegge 11.10.2013 um 11:12:40 Uhr
Goto Top
Ist leider nicht das was ich so möchte, danke dir.
Rudbert
Rudbert 11.10.2013 aktualisiert um 15:03:34 Uhr
Goto Top
Hallo,


ich hatte das mal so gelöst:

- Linux Server mit rsyslogd, MySQL-Backend und LogAnalyzer (http://loganalyzer.adiscon.com/)
- Auf den Win-Server ein Agent, der die Eventlog-Einträge an den zentralen syslog-Server schickt (Name fällt mir nicht mehr ein glaub das war "Snare EventLog")

Vorteil: auch andere Netzwerkgeräte, die syslog unterstützen können auf den zentralen Logserver loggen


mfg
GunterRegge
GunterRegge 11.10.2013 um 15:29:16 Uhr
Goto Top
Hallo Rudbert,

super vielen lieben Dank. Könnte was gutes sein.

Gruß
Gunter
Dani
Dani 11.10.2013 um 20:21:11 Uhr
Goto Top
Moin,
alternativ ist es auch mit Paessler PRTG möglich. Allerdings wie bei Nagios/Icinga mit größter Vorsicht zu genießen. Sauber konfigurieren sonst ist die DB schneller voll als du schauen kannst.


Grüße,
Dani