Войти

Показать полную графическую версию : общий анализатор логов "просмотра событий"


exo
25-08-2009, 10:13
Доброго дня.
Есть доменная сеть на Windows Server 2003.
Клиенты XP Pro SP2-3.
Есть какой-либо инструмент, позволяющий мне одновременно, или очень быстро аудировать "Просмотр событий" каждого компа в домене?
Т.е. включил тулзу, а она мне "на таких-то компах появились "ошибки" и "ворнинги"...
А то на каждый комп зайти - больше суток уйдёт. Парк компов из 300 едениц.
Спасибо.

Grub
25-08-2009, 13:58
exo, Alchemy Eye Pro. Настроить слежение за нужным журналом и соответственно действие на событие. Только оно платное. Бесплатного ПО такой направленности и функционала не встречал.

Delirium
26-08-2009, 01:11
Еще как вариант - GFI Network Security

amel27
28-08-2009, 11:27
Бесплатного ПО такой направленности и функционала не встречал »а как же, Syslog (http://ru.wikipedia.org/wiki/Syslog)?

из ПО Microsoft: MOM/SCOM

exo
28-08-2009, 12:42
amel27, скачал это (https://engineering.purdue.edu/ECN/Resources/Documents/UNIX/evtsys/index_html)
а как с ней работать? как службу установил. а как логи мониторит? не могу разобраться...

я так понял - это клиент. его нужно устанавливать на каждую машину в домене? клиент отправляет логи на сервер... а где указать сервер и где читать логи?

Angry Demon
28-08-2009, 13:21
exo,
When a new message appears in the eventlog, it is read, formatted, and forwarded to a UNIX syslog server.
Юниксовый сервак нужон. Туды он всё отсылает.

amel27
28-08-2009, 13:33
где читать логи? »
на SysLog-сервере, которые обычно работают под никсами (те что бесплатно), есть ли под WIN не в курсе (у нас стоит MOM)

exo
28-08-2009, 14:13
Юниксовый сервак нужон »
ну блина... мне бы на виндовый сервер... т.е. на свою рабочую станцию...

Grub
28-08-2009, 15:36
т.е. на свою рабочую станцию... »
тогда то, что я писал в своем посте. Можно хоть на свой комп, хоть на мыло, хоть в jabber, пейджер и т.д. и т.п.
При этом можно настроить тему и тело сообщений.




© OSzone.net 2001-2012