Kiwi Syslog server 日志服務器搭建


Kiwi Syslog server 日志服務器搭建

Kiwi syslog server 是一款很不錯的日志服務器軟件,安裝過程就不多說,Linux 服務器日志由於本身就是syslog的,所以不用轉換,但是windows 系統的日志格式是event形式的,需要轉換為syslog形式的日志。

一、windows 主機安裝evtsys

首先需要下載evtsys這個日志轉換工具,分為32位和64的系統,將evtsys復制進windows 主機的C:\windows\system32 目錄下。然后在cmd命令行進入該目錄,執行

Evtsys.exe –I –h 10.2.32.3 –p 514

如下圖:

說明:-h 是制定syslog server的IP,-p是指定端口,該選項可以忽略,默認端口為514。

當看到提示服務安裝成功后,進入服務選項卡,查找Eventlog to Syslog服務,啟動該服務。

二、創建sql server 數據庫,這里為kiwi,如下圖:

三、由於kiwi syslog 默認安裝后是使用文件的形式存放日志的,因此需要創建新的action,如下圖:

確保數據源中保存了剛才創建的DSN。

四、創建kiwi數據庫中需要的表。

五、測試

在sql server 中使用查詢語句查詢日志內容,如下圖:


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM