install syslog service for windows server
對于UNIX類主機之間記錄日志,由于協議、軟件和日志信息格式等都大同小異,
因此實現起來比較簡單,但是windows的系統日志格式不同,日志記錄軟件,方式等都
不同。因此,我們需要第三方的軟件來將windows的日志轉換成syslog類型的日志后,
轉發給syslog服務器。
這里我們用第三方軟件evtsys (全稱是evntlog to syslog),這是一個非常小巧而且免費
的第三方日志記錄軟件,文件才幾十K大小,非常小巧,解壓后是兩個文件evtsys.dll和
evtsys.exe。
因此實現起來比較簡單,但是windows的系統日志格式不同,日志記錄軟件,方式等都
不同。因此,我們需要第三方的軟件來將windows的日志轉換成syslog類型的日志后,
轉發給syslog服務器。
這里我們用第三方軟件evtsys (全稱是evntlog to syslog),這是一個非常小巧而且免費
的第三方日志記錄軟件,文件才幾十K大小,非常小巧,解壓后是兩個文件evtsys.dll和
evtsys.exe。
把這兩個文件拷貝到 c:\windows\system32目錄下。
C:\>evtsys –i –h 192.168.2.155
-i 表示安裝成系統服務
-h 指定log服務器的IP地址
如果要卸載evtsys,則:
net stop evtsys
evtsys -u
