Windows下用EvtSys发送日志到syslog服务器
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,环境windows 2012Evtsys_4.5.1_64-Bit-LP操作过程:1、下载软件安装包下载地址: (科学上网,支持谷歌)https://code.google.com/archive/p
千家信息网最后更新 2025年12月01日Windows下用EvtSys发送日志到syslog服务器
环境
windows 2012
Evtsys_4.5.1_64-Bit-LP
操作过程:
1、下载软件安装包
下载地址: (科学上网,支持谷歌)
https://code.google.com/archive/p/eventlog-to-syslog/downloads
2、copy到windows制定目录下:如 c:\ELK ,解压软件包
-->解压生成64-BIT-LP文件夹,子文件
evtsys 运行程序
Readme.pdf 指导手册
shasum 校验
3、运行-->cmd-->执行查看命令
c:\ELK\64-Bit-LP>evtsys.exe ?Version: 4.5.1 (64-bit)Usage: evtsys.exe -i|-u|-d [-h host[;host2;...]] [-f facility] [-p port] [-t tag] [-s minutes] [-q bool] [-l level] [-n] [-a] -i Install service ** 安装服务** -u Uninstall service **卸载服务**-d Debug: run as console program -a Use our IP address (or fqdn) in the syslog message-h hosts Name of log host(s), separated by a **syslog服务器**-f facility Facility level of syslog message-l level Minimum level to send to syslog 0=All/Verbose, 1=Critical, 2=Error, 3=Warning, 4=Info **收集日志等级**-n (**Win9x/Server 2003 Only**) Include only those events specifiedin the config file-p port Port number of syslogd **服务器端口**-q bool Query the Dhcp server to obtain the syslog/port to log to (0/1 = disable/enable)-t tag Include tag as program field in syslog message-s minutes Optional interval between status messages. 0 = Disabled4、安装evtsys.exe程序
cmd下执行:
c:\ELK\64-Bit-LP>evtsys.exe -i -h x.x.x.x -p 514 -l 1,2,3Command completed successfullya.默认的把该机器上所有的日志传送到日志服务器
b.如果只指定日志类型 -l 1,2,3 0=All/Verbose, 1=Critical, 2=Error, 3=Warning, 4=Info 是全部 如果有多个 中间用逗号隔开
c.用下面指令 evtsys.exe -i -h 172.31.32.3 -p 514 -l 1,2,3
5、启动evtsys服务
cmd下执行:
c:\ELK\64-Bit-LP>net start evtsysEventlog to Syslog 服务已经启动成功。注:运行--输入services.msc --检测Eventlog to Syslog是否自动启动
6、卸载evtsys服务c:\ELK\64-Bit-LP>evtsys.exe -u -h x.x.x.x -p 514 -l 1,2,3
服务
日志
服务器
运行
文件
程序
软件
x.x.x.x
成功
下载软件
命令
地址
多个
手册
指令
文件夹
机器
环境
目录
科学
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
新华区智能软件开发服务技术规范
关系型数据库系统哪些
软件开发模式的书籍
车载网络安全难点
请求报文的服务器地址
软件开发过程及其规范试题
服务器只开放80端口
php 邮件服务器搭建
审计网络安全建设
后端开发数据库设计流程
中级数据库
sql数据库回滚
数据库连接错误1045
网络安全周 新华网
国产浪潮服务器
数据库编辑乱码问题
我的世界服务器出现问题
数据库 事物
php封装数据库类
dnf服务器怎么老是断开
带网络安全模式没有输入法
服务器双网卡不同ip如何互通
卫生健康网络安全信息汇报
区委网络安全工作总结
优盘系统和数据库
企业网络安全管理的难点
node 简单服务器
列族数据库使用场景
本特利铃声软件开发
上海交大网络安全培训