windows日志通过SYSLOG外发配置

 时间:2024-10-13 13:52:23

1、首先根据自己的windows系统的版本(32/64位),在网上下载相应的版本。我的系统为64位版本,因此下载64位版本。

windows日志通过SYSLOG外发配置

3、这一步找到命令提示符,右击选择以管理员身份运行。详细操作如下图所示。

windows日志通过SYSLOG外发配置

5、在开始->运行 输入 gpedit.msc。进入windows本地组策略编辑器,在该窗口内,选择Windows设置->安全设置。打开你需要记录的windows日志。evtsys会实时的判断是否有新的windows日志产生,然后把新产生的日志转换成syslogd可识别的格式,通过UDP 514端口发送给syslogd服务器。

windows日志通过SYSLOG外发配置

6、启动服务。在以管理员身份运行的命令提示符窗口内,执行命令:net start evtsys即可启动服务。接下来进行测试是否发送成功。

windows日志通过SYSLOG外发配置windows日志通过SYSLOG外发配置
  • 在Windows 10中打开远程桌面连接的5种方法
  • Windows怎么开启远程桌面功能
  • win10系统,怎么查看远程桌面端口?
  • Win10电脑远程桌面如何开启
  • 远程桌面发生身份验证错误怎么办
  • 热门搜索
    教学评价怎么写 约克中央空调怎么样 混沌怎么包 花呗怎么借钱出来 华为安全模式怎么解除 怎么样减肥最快最有效 吕洗发水怎么样 工伤怎么赔偿 脚心痒是怎么回事 脱毛膏怎么用