Windows下用EvtSys发送日志到Rsyslog服务器

环境

windows 10

Evtsys_4.5.1_64-Bit-LP

操作过程:

1、下载软件安装包

下载地址:https://code.google.com/archive/p/eventlog-to-syslog/downloads

链接: https://pan.baidu.com/s/1waJM8EBVF6EndKTDJapYag?pwd=fsk8 提取码: fsk8

2、copy到windows制定目录下:如 c:\ELK ,解压软件包

–>解压生成64-BIT-LP文件夹,子文件

evtsys 运行程序

Readme.pdf 指导手册

shasum 校验

3、运行–>cmd–>执行查看命令

c:\ELK\64-Bit-LP>evtsys.exe ?

Version: 4.5.1 (64-bit)

Usage: evtsys.exe -i|-u|-d [-h host[;host2;...]] [-f facility] [-p port] [-t tag] [-s minutes] [-q bool] [-l level] [-n] [-a]

-i Install service ** 安装服务**

-u Uninstall service 卸载服务

-d Debug: run as console program

-a Use our IP address (or fqdn) in the syslog message

-h hosts Name of log host(s), separated by a syslog服务器

-f facility Facility level of syslog message

-l level Minimum level to send to syslog 0=All/Verbose, 1=Critical, 2=Error, 3=Warning, 4=Info 收集日志等级

-n (Win9x/Server 2003 Only) Include only those events specifiedin the config file

-p port Port number of syslogd 服务器端口

-q bool Query the Dhcp server to obtain the syslog/port to log to (0/1 = disable/enable)

-t tag Include tag as program field in syslog message

-s minutes Optional interval between status messages. 0 = Disabled

4、安装evtsys.exe程序

cmd下执行:

c:\ELK\64-Bit-LP>evtsys.exe -i -h x.x.x.x -p 514 -l 1,2,3

Command completed successfully

a.默认的把该机器上所有的日志传送到日志服务器

b.如果只指定日志类型 -l 1,2,3 0=All/Verbose, 1=Critical, 2=Error, 3=Warning, 4=Info 是全部 如果有多个 中间用逗号隔开

c.用下面指令 evtsys.exe -i -h 172.31.32.3 -p 514 -l 1,2,3

5、启动evtsys服务

cmd下执行:

c:\ELK\64-Bit-LP>net start evtsys

Eventlog to Syslog 服务已经启动成功。

注:运行–输入services.msc --检测Eventlog to Syslog是否自动启动

6、卸载evtsys服务

c:\ELK\64-Bit-LP>evtsys.exe -u -h x.x.x.x -p 514 -l 1,2,3

停服务

卸载完成

收集全部

 服务running

成功传送日志

  • 2
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 4
    评论
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Arnold.Shen

你的鼓励是我最大创作动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值