Windows 事件日志收集和监控
Windows 事件日志监控
使用 Windows 事件日志,快速排除故障
用规则和行动对 Windows 事件日志做出反应
通过 Windows 事件日志保留证明合规性
将您的日志管理集中到一个地方
获取更多关于 Windows 事件日志收集和监控的信息
Kiwi Syslog Server 如何收集 Windows 事件日志?
要开始在 Kiwi Syslog Server NG 中收集和处理 Windows 事件,请使用免费的 SolarWinds® 实用程序 Event Log Forwarder for Windows。您可以轻松配置自己的 Windows 服务器或工作站,从而以兼容的 Syslog 格式从该工具向 Kiwi Syslog Server 发送 Windows 事件日志,这样您就能利用 Kiwi Syslog Server NG 中广泛的筛选功能、规则和操作。
Windows 事件日志有哪些不同的类型?
与 Syslog 消息的严重性级别相似,Windows 事件日志也分为不同类型,以确定一个事件的严重性。Microsoft 有五种 Windows 事件类型,如下所述:
错误表示重要问题(例如,数据或功能收到损失)的事件。例如,如果一项服务在启动过程中无法加载,将记录一个“错误”事件。
警告不一定重要但可能表示未来潜在问题的事件。例如,当磁盘空间不足时,将记录一个“警告”事件。如果一个应用程序能够在不损失功能或数据的情况下从事件中恢复,通常将该事件归类为“警告”事件。
信息描述应用程序、驱动程序或服务系统成功运行的事件。例如,当网络驱动程序成功加载时,记录“信息”事件可能比较合适。通常,桌面应用程序在每次启动时就记录事件是不合适的。
成功审核记录一次成功的经审核的安全访问尝试的事件。例如,一名用户尝试登陆系统成功,这会被记录为“成功审核”事件。
失败审核记录一次失败的经审核的安全访问尝试的事件。例如,如果一名用户设法访问网络驱动程序,但是失败了,该尝试将被记录为“失败审核”事件。
Kiwi Syslog Server 如何收集 Windows 事件日志?
要开始在 Kiwi Syslog Server NG 中收集和处理 Windows 事件,请使用免费的 SolarWinds® 实用程序 Event Log Forwarder for Windows。您可以轻松配置自己的 Windows 服务器或工作站,从而以兼容的 Syslog 格式从该工具向 Kiwi Syslog Server 发送 Windows 事件日志,这样您就能利用 Kiwi Syslog Server NG 中广泛的筛选功能、规则和操作。
借助 Kiwi Syslog Server 软件,我们能够发现、研究和改正所报告错误的速度要比之前快很多。
应用程序工程师
大型企业媒体和娱乐公司
集中式、简化的日志收集和存档
Kiwi Syslog Server NG
充分了解您的 IT 环境,提高安全性
将日志存储和存档,协助实现法规合规性
自动存档日志,节约时间
起始价格 $359 适用设备数量不限
无月费