Windows Logfiles Zentral auswerten können.
Hallo Zusammen,
mal eine Frage zu den Windows Logfiles in einer Domäne.
Welches Tool, ausser Graylog, verwendet ihr um die Logfiles von den ganzen Windowsserver Zentral verwalten zu können, also an einer Stelle gesammelt lesen zu können und gegebenenfalls bei bestimmten Fehlern Alarm zu schlagen (z.B. in Form vom versenden einer Mail)?
Mit besten Grüßen aus Frankfurt
Gunter
mal eine Frage zu den Windows Logfiles in einer Domäne.
Welches Tool, ausser Graylog, verwendet ihr um die Logfiles von den ganzen Windowsserver Zentral verwalten zu können, also an einer Stelle gesammelt lesen zu können und gegebenenfalls bei bestimmten Fehlern Alarm zu schlagen (z.B. in Form vom versenden einer Mail)?
Mit besten Grüßen aus Frankfurt
Gunter
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 219102
Url: https://administrator.de/contentid/219102
Ausgedruckt am: 23.11.2024 um 01:11 Uhr
7 Kommentare
Neuester Kommentar
Moin.
Ich hatte es mal testhalber mit Bordmitteln gemacht. Ging auch.
Anleitung: http://blogs.technet.com/b/otto/archive/2008/07/08/quick-and-dirty-ente ...
Ich hatte es mal testhalber mit Bordmitteln gemacht. Ging auch.
Anleitung: http://blogs.technet.com/b/otto/archive/2008/07/08/quick-and-dirty-ente ...
Hallo,
ich hatte das mal so gelöst:
- Linux Server mit rsyslogd, MySQL-Backend und LogAnalyzer (http://loganalyzer.adiscon.com/)
- Auf den Win-Server ein Agent, der die Eventlog-Einträge an den zentralen syslog-Server schickt (Name fällt mir nicht mehr ein glaub das war "Snare EventLog")
Vorteil: auch andere Netzwerkgeräte, die syslog unterstützen können auf den zentralen Logserver loggen
mfg
ich hatte das mal so gelöst:
- Linux Server mit rsyslogd, MySQL-Backend und LogAnalyzer (http://loganalyzer.adiscon.com/)
- Auf den Win-Server ein Agent, der die Eventlog-Einträge an den zentralen syslog-Server schickt (Name fällt mir nicht mehr ein glaub das war "Snare EventLog")
Vorteil: auch andere Netzwerkgeräte, die syslog unterstützen können auf den zentralen Logserver loggen
mfg