मैं विंडोज इवेंट लॉग को निष्क्रिय रूप से कैसे मॉनिटर कर सकता हूं?


15

मैं दूरस्थ रूप से विंडोज इवेंट लॉग की निगरानी कैसे कर सकता हूं कि कुछ घटनाओं के होने पर मुझे स्वचालित रूप से सूचित किया जाएगा?

बहुत सारे सक्रिय निगरानी समाधान हैं, लेकिन उन्हें मानवीय ध्यान या निरंतर मतदान की आवश्यकता होती है। मुझे एक निष्क्रिय समाधान की आवश्यकता है जो किसी विशेष घटना के होने पर बस एक अधिसूचना उत्पन्न करेगा।


विंडोज को यह मूल रूप से करने में सक्षम होना चाहिए, इसलिए भुगतान समाधान या गैर-मुक्त एडऑन प्रश्न से बाहर हैं।
रिम्स

समाधान SNMP जाल उत्पन्न करना चाहिए, क्योंकि SNMP मानक और सबसे सार्वभौमिक रूप से तैनात निगरानी प्रोटोकॉल है।
Rym

जवाबों:


12

विंडोज इवेंट लॉग / व्यूअर के लिए विंडोज सर्वर में एक अंतर्निहित एसएनएमपी ट्रैप जनरेटर है, जो मनमाने घटनाओं की घटना पर जाल भेज सकता है।

ट्रैप फॉर्म (OID)

ये जाल निम्नलिखित रूप में Microsoft निजी उद्यम MIB शाखा के अनुरूप होंगे:

1.3.6.1.4.1.311.1.13.X.n.n.n.n.n.n.n.n.n... 

प्रत्येक "n" इवेंट लॉग स्रोत नाम से ASCII वर्ण ऑक्टेट का एक दशमलव एन्कोडिंग है, और X वर्णों की संख्या का अनुसरण करता है।

इसलिए, उदाहरण के लिए, स्रोत "प्रीफेक्ट" (जैसा कि इवेंट व्यूअर में देखा गया) द्वारा उत्पन्न एक जाल के रूप में दिखाई देगा:

1.3.6.1.4.1.311.1.13.7.80.114.101.102.101.99.116 

विंडोज 2000 सर्वर पूरी तरह से इसका समर्थन नहीं करता है, और थोड़ा अलग प्रारूप के जाल उत्पन्न करेगा, लेकिन प्रक्रिया अन्यथा समान है। विंडोज सर्वर के सभी नए संस्करण इसे ठीक से समर्थन करते हैं

ट्रैप भेजना कॉन्फ़िगर करना

दो अंतर्निहित उपकरण हैं जो आप ट्रैप पीढ़ी को स्थापित करने के लिए उपयोग करेंगे।

evntwin : इवेंट की मैपिंग बनाएँ SNMP ट्रैप्स के लिए लॉग इन करें संदेश evntcmd : evntwin द्वारा बनाई गई लोड मैपिंग ताकि ट्रैप्स उत्पन्न हों

कमांड प्रॉम्प्ट से evntwin चलाएँ: यह एक GUI स्पॉन करेगा। कॉन्फ़िगरेशन प्रकार के तहत "कस्टम" चुनें, और फिर "संपादित करें।" अब आप सभी संभावित ईवेंट स्रोतों की एक सूची देखेंगे। उस स्रोत के तहत जिसमें आप रुचि रखते हैं, उस विशेष ईवेंट आईडी का चयन करें जिस पर आप जाल उत्पन्न करना चाहते हैं। फिर, "जोड़ें" पर क्लिक करें।

अब, आप जाल के वास्तविक ओआईडी, विशिष्ट आईडी और जाल भेजे जाने से पहले घटना घटने की समय-आधारित सीमा निर्धारित करने का विकल्प देखेंगे।

तब तक दोहराएं जब तक आप प्रत्येक विशेष जाल / घटना संयोजन के लिए एक मानचित्रण नहीं बना लेते हैं, जिसकी आप परवाह करते हैं। फिर, "लागू करें" पर क्लिक करें, सभी मैपिंग को हाइलाइट करें, और फिर "निर्यात करें ..." फ़ाइल को सहेजें, और एप्लिकेशन से बाहर निकलें।

अब, फिर से कमांड लाइन से, evntcmd चलाएं, आपके द्वारा बनाई गई फ़ाइल का नाम निर्दिष्ट करें:

evntcmd myeventfile.cnf

इस बिंदु से आगे, आपके द्वारा निर्दिष्ट घटनाएं एसएनएमपी जाल उत्पन्न करेंगी, जो आपके एसएनएमपी सेवा सेटिंग्स में आपके द्वारा कॉन्फ़िगर किए गए सभी ट्रैप रिसीवर गंतव्यों को भेजे जाएंगे। उन्हें किसी भी सामान्य SNMP जाल के रूप में संसाधित करें।


3

आप ईवेंट संतरी का उपयोग कर सकते हैं जिसमें सूचनाएं हैं:

रियल-टाइम इवेंट लॉग मॉनिटरिंग इवेंटसेंट्री की मुख्य विशेषता है और आपको सभी मानक (एप्लिकेशन, सुरक्षा, सिस्टम, DNS सर्वर, फ़ाइल प्रतिकृति सेवा, निर्देशिका सेवा) और कस्टम इवेंट लॉग की निगरानी करने की अनुमति देता है। इवेंट लॉग प्रविष्टियों को विभिन्न सूचनाओं (जैसे ईमेल, पेजर, एसएनएमपी आदि) या समेकन (जैसे डेटाबेस, फाइलें, आदि) के लिए डिज़ाइन किए गए नोटिफिकेशन के लिए भेजा जा सकता है।


यदि आपके पास समय है और स्क्रिप्टिंग से परिचित हैं, तो आप एक कोड का निर्माण कर सकते हैं, मौजूदा कोड और टूल जैसे कि SysInternal के PsLogList , एक स्क्रिप्ट जो Microsoft की ScriptCenter, LogParser से ईवेंट लॉग की निगरानी करने के लिए एक स्क्रिप्ट और Blat या bmail जैसे एक फ्री LTTP कमांडलाइन टूल का उपयोग कर सकता है

http://www.blat.net/


1

2008, विस्टा, एक्सपी और 2003 के लिए आप विंडोज रिमोट इवेंट लॉग सब्सक्रिप्शन सेवा का उपयोग कर सकते हैं। यह विस्टा और 2008 का एक देशी कार्य है। 2003 और XP के लिए आपको विशिष्ट सर्विस पैक की आवश्यकता है। विंडोज रिमोट सिस्टम से इवेंट लॉग इकट्ठा करने के लिए RMI का उपयोग बहुत कुछ syslogs के समान है लेकिन एक अधिक सुरक्षित फैशन में। आप एक एकल 2K8, विस्टा या 2003 सर्वर पर सभी सर्वरों को आगे की घटनाओं के लिए समूह नीति का उपयोग कर सकते हैं। आप ईवेंट दर्शक के भीतर सूचनाएं / अलर्ट सेटअप भी कर सकते हैं।


0

यदि आप स्क्रिप्टिंग का आनंद लेते हैं, तो आप एक WMI ईवेंट सिंक लिख सकते हैं, जो इवेंट लॉग में नए ईवेंट्स संलग्न होने पर सूचनाएं प्राप्त कर सकते हैं। मैंने एक सेवा के रूप में इस तरह की स्क्रिप्ट का वीबीएसस्क्रिप्ट संस्करण चलाया है, और ऐसी घटनाओं को प्राप्त करने पर इसे "दिलचस्प" (कॉन्फ़िगरेशन फ़ाइल से एक रेगेक्सपी मैच के माध्यम से) माना जाता है, यह एसएमटीपी ईमेल उत्पन्न करता है। यह काफी तुच्छ स्क्रिप्ट है, लेकिन मैं इसे पोस्ट नहीं कर सकता क्योंकि यह "ग्राहक" का है जिसे मैंने इसे लिखा था।



0

मुझे लगता है कि eTrap विंडोज घटनाओं की निगरानी के लिए सही समाधान फॉर्म है।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.