kiwi syslog安装部署中的问题

        近来在给客户做Solarwinds kiwi syslog的日志收集小项目中,看似一个简单的日志syslog工具,但是对于企业来说,却是一个很重要的角色,风险以及审计所要求的,对日志进行存档和集中管理

        收集企业IT环境中的设备日志,主要是windows、linux、Unix等系统的日志,以及网络设备的日志。总体可以分为两大类:windows一类,另外就是非windows一类。

        对于windows一类的日志收集,过去有evtsys,日志转发工具,本次采用的是solarwinds的免费日志转发工具:Solarwinds event log forwarder for Windows 和kiwi syslog是solarwinds厂商推出的配套日志工具。

        对于非windows系统,如Linux和网络设备,一般都是自带的syslog工具。实现日志转发给Kiwi syslog日志服务器。

        本次遇到以下两个问题:

        1、Solarwinds event log forwarder for windows安装以后,发现不能进行日志转发。

        问题:因为是在windows系统中安装的,因此在服务中检查,发现是此服务竟然未自动运行,手动启动也不运行。查询了官方资料后,对日志配置工具中的大量勾选的日志先取消掉,然后服务就可以运行了。然后再勾选要转发的日志即可

 (此图勾选太多会引起服务不能启动)

 

        2、kiwi syslog web access,从9.8版本以后,此web access采用了 IIS来实现的。打开网页可以在kiwi syslog web access本机是可以访问的。但是在网络浏览器中输入用户和密码后无法登陆

        问题:在网络上访问此web界面时,弹出的第一个认证对话框,是windows操作系统认证的对话框,误认为是kiwi的认证对话框。因此,在弹出第一个认证对话框中输入kiwi syslog web access所在的windows系统用户和密码就可以登陆。登陆后即可出现kiwi syslog web access的登陆界面。

(弹出的第一个对话框,是windows的认证)

 

 (此图为第一次windows认证后出现的kiwi syslog web access的认证框)

        对于以上问题,希望能有些许帮助刚刚接触kiwi syslog系统的朋友。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值