gunterregge
Goto Top

Windows Logfiles Zentral auswerten können.

Hallo Zusammen,

mal eine Frage zu den Windows Logfiles in einer Domäne.
Welches Tool, ausser Graylog, verwendet ihr um die Logfiles von den ganzen Windowsserver Zentral verwalten zu können, also an einer Stelle gesammelt lesen zu können und gegebenenfalls bei bestimmten Fehlern Alarm zu schlagen (z.B. in Form vom versenden einer Mail)?

Mit besten Grüßen aus Frankfurt
Gunter

Content-Key: 219102

Url: https://administrator.de/contentid/219102

Printed on: April 19, 2024 at 11:04 o'clock

Member: heilgecht
heilgecht Oct 11, 2013 at 08:44:21 (UTC)
Goto Top
Hallo,

Nagios bzw. Check_MK.

MfG.
Member: DerWoWusste
DerWoWusste Oct 11, 2013 at 09:09:57 (UTC)
Goto Top
Moin.

Ich hatte es mal testhalber mit Bordmitteln gemacht. Ging auch.
Anleitung: http://blogs.technet.com/b/otto/archive/2008/07/08/quick-and-dirty-ente ...
Member: GunterRegge
GunterRegge Oct 11, 2013 at 09:12:22 (UTC)
Goto Top
Schon mal interessant, danke dir
Member: GunterRegge
GunterRegge Oct 11, 2013 at 09:12:40 (UTC)
Goto Top
Ist leider nicht das was ich so möchte, danke dir.
Member: Rudbert
Rudbert Oct 11, 2013 updated at 13:03:34 (UTC)
Goto Top
Hallo,


ich hatte das mal so gelöst:

- Linux Server mit rsyslogd, MySQL-Backend und LogAnalyzer (http://loganalyzer.adiscon.com/)
- Auf den Win-Server ein Agent, der die Eventlog-Einträge an den zentralen syslog-Server schickt (Name fällt mir nicht mehr ein glaub das war "Snare EventLog")

Vorteil: auch andere Netzwerkgeräte, die syslog unterstützen können auf den zentralen Logserver loggen


mfg
Member: GunterRegge
GunterRegge Oct 11, 2013 at 13:29:16 (UTC)
Goto Top
Hallo Rudbert,

super vielen lieben Dank. Könnte was gutes sein.

Gruß
Gunter
Member: Dani
Dani Oct 11, 2013 at 18:21:11 (UTC)
Goto Top
Moin,
alternativ ist es auch mit Paessler PRTG möglich. Allerdings wie bei Nagios/Icinga mit größter Vorsicht zu genießen. Sauber konfigurieren sonst ist die DB schneller voll als du schauen kannst.


Grüße,
Dani