从 Windows 2008 服务器登录到标准 (syslog) 日志主机的最佳方法/软件是什么?

从 Windows 2008 服务器登录到标准 (syslog) 日志主机的最佳方法/软件是什么?

集中式日志记录是一件好事,所有 unix/linux/bsd 机器都能够通过 udp/tcp 进行系统日志记录。Windows 服务器有事件日志。

我以前使用过 NTSyslog(http://ntsyslog.sf.net) 对此,但我想知道是否还有更好的解决方案。

主要目标是记录登录尝试(审计)、软件和硬件错误。

有没有比 syslog 更好的方法?有没有更好的适用于 Windows 的 syslog 客户端?

答案1

我们还使用 SNARE,并将所有内容发送到运行 LogZilla 的集中式系统日志主机(http://www.logzilla.pro) 让我们能够搜索和制作图形、图表等。它也非常快 - 我们每天记录超过 2 亿个事件,并且搜索仍然会在 1-3 秒内返回结果,具体取决于系统负载。

答案2

我们使用了 SNARE,效果很好(另一个适用于 Windows 的系统日志客户端)

http://www.intersectalliance.com/projects/SnareWindows/

相关内容