dormel
Goto Top

Suche Tool oder Script für Eventlog Monitoring und Sicherung

Hallo zusammen,

ich suche ein Tool (Freeware) oder Script, bei dem ich bestimmte Events im Eventlog von 3-4 Servern "live" sichere.
Ich möchte keine Alarmierung oder so, sondern nur speichern.
Ist eine offizielle Anforderung, dass bestimmte Events 1 Jahr aufgehoben werden müssen.

Kennt da jemand eine "schöne" Lösung ?

Danke und Grüße

Content-Key: 352557

Url: https://administrator.de/contentid/352557

Printed on: April 16, 2024 at 04:04 o'clock

Member: emeriks
emeriks Oct 23, 2017 at 08:33:42 (UTC)
Goto Top
Hi,
das geht mit Bordmitteln.
Schau mal hier: Getting event log contents by email on an event log trigger
Das ist zwar eine Lösung per eMail, aber das ist ja auch nur als Hinweis für Dich, in welche Richtung Du im Web suchen kannst.

E.
Member: em-pie
em-pie Oct 23, 2017 at 09:04:50 (UTC)
Goto Top
Moin,

und mit etwas mehr googlen:
https://www.google.de/search?q=Windows+save+Eventlog+script -> https://gallery.technet.microsoft.com/scriptcenter/Export-Windows-event- ...

Vermutlich kann man das herunterladbare Skript dann noch dahingehend anpassen, dass die csv nicht als Mail versendet sondern in ein VErzeichnis abgelegt wird...

Gruß
em-pie
Member: Dormel
Dormel Oct 23, 2017 at 09:52:41 (UTC)
Goto Top
Hallo emeriks,

ja das "schmeisst" mir zwar das / die Events raus, die ich möchte - auch als txt file speicherbar,
aber ich habe ja keine Möglichkeit, dass richtig zu "monitoren".
Sprich - mit dem Script lese ich zwar aus, wenn ich das aber jede Stunde mache / oder einmal am Tag (oder ...) dann bekomme ich ja auch die Meldungen, die ich vielleicht schon vor einer Stunde hatte, oder vor einem Tag.
Das Eventlog nach dem Script zu "resetten" ist leider keine Option.
Member: em-pie
em-pie Oct 23, 2017 at 10:04:55 (UTC)
Goto Top
In dem Fall solltest du dich mal hier umsehen:
https://www.google.de/search?q=Windows+Eventlog+to+syslog

Unter einer Unix-Distribution deiner Wahl kannst du einen SyslogServer in Kombination mit dem SysLogAnalyzer aufsetzen und dir dann alle WIndows-Events an den Syslog-Server senden lassen...
Member: Knorkator
Knorkator Oct 23, 2017 at 10:08:00 (UTC)
Goto Top
Graylog ist ein sehr mächtiges, kostenfreies Tool.
https://www.graylog.org/