Evtsys windows 转换syslog

Evtsys是一款将Windows事件日志转换为Syslog格式的工具。文章介绍了如何下载并安装evtsys.exe,以及设置参数如主机名、端口、日志级别等,以将不同级别的日志发送到Syslog服务器。通过命令行选项如'-i'(安装服务)、'-u'(卸载服务)和'-l'(设置日志级别),用户可以定制日志传输行为。
解压缩得到一文件 :evtsys.exe
32位的放到 C:\Windows\System32
64位的放到 C:\Windows\SysWOW64
安装服务:
C:\Windows\SysWOW64>evtsys.exe ?
Version: 4.5.1 (64-bit)
Usage: evtsys.exe -i|-u|-d [-h host[;host2;...]] [-f facility] [-p port]
[-t tag] [-s minutes] [-q bool] [-l level] [-n] [-a]
-i Install service 安装服务
-u Uninstall service 卸载服务
-d Debug: run as console program
-a Use our IP address (or fqdn) in the syslog message
-h hosts Name of log host(s), separated by a ';' 指向日志服务器的IP
-f facility Facility level of syslog message
-l level Minimum level to send to syslog 传送日志的等级
0=All/Verbose, 1=Critical, 2=Error, 3=Warning, 4=Info
-n (**Win9x/Server 2003 Only**) Include only those events specified
in the config file
-p port Port number of syslogd 端口号
-q bool Query the Dhcp server to obtain the syslog/port to log to
(0/1 = disable/enable)
-t tag Include tag as program field in syslog message
-s minutes Optional interval between status messages. 0 = Disabled

Default port: 514
Default facility: daemon
Default status interval: 0
Host (-h) required if installing.
Command did not complete due to a failure


安装:C:\Windows\SysWOW64>evtsys.exe -i -h 0.0.0.0 -p 514
默认的把该机器上所有的日志传送到日志服务器
如果只指定日志类型 -l 1,2,3 0=All/Verbose, 1=Critical, 2=Error, 3=Warning, 4=Info 是全部 如果有多个 中间用逗号隔开
用下面指令 evtsys.exe -i -h 172.31.32.3 -p 514 -l 1,2,3
evtsys 32位+64位:Windows系统Syslog转发利器》 在IT运维领域,日志管理是一项至关重要的任务,它涉及到故障排查、安全监控以及性能优化等多个方面。而evtsys工具正是这样一款专为Windows系统设计的日志转发软件,它能够有效地帮助管理员收集、管理和分析系统的Syslog消息。本文将详细探讨evtsys在32位和64位Windows环境下的应用,以及其核心功能和优势。 让我们理解什么是SyslogSyslog是一种标准的日志协议,用于在网络设备、服务器和应用程序之间传递日志信息。它允许系统管理员集中收集和分析来自多个源的日志数据,便于故障诊断和安全审计。Windows系统默认并不支持Syslog协议,而evtsys的出现正好填补了这一空白,使得Windows系统也能无缝接入Syslog基础设施。 evtsys 32位和64位版本的提供,意味着无论你的Windows操作系统是哪一类型,都能找到适合的版本进行安装。32位版本适用于传统的32位Windows系统,如Windows XP、Windows Server 2003等;64位版本则适用于64位系统,如Windows 7、Windows Server 2008 R2及以上版本。这种兼容性确保了evtsys在各种环境下都能稳定工作。 evtsys的核心功能包括: 1. **日志收集**:它能够从Windows事件查看器中捕获事件,并将其转换Syslog格式,发送到指定的Syslog服务器。 2. **过滤与筛选**:用户可以配置规则来筛选特定的日志事件,只转发感兴趣的信息,减少不必要的网络流量。 3. **自定义日志格式**:evtsys允许用户根据需求定制 Syslog 消息的结构,包括添加额外的字段或修改默认格式。 4. **安全传输**:通过SSL/TLS加密,保证日志在传输过程
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值