Kiwi Syslog server 日志服务器搭建

本文介绍了如何在Windows主机上安装evtsys工具,将event日志转换为syslog格式,以便发送到Kiwi Syslog Server。接着详细讲述了设置SQL Server数据库作为Kiwi的日志存储,并创建相应的数据源和行动,以及验证日志记录的正确性的过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Kiwi syslog server 是一款很不错的日志服务器软件,安装过程就不多说,Linux 服务器日志由于本身就是syslog的,所以不用转换,但是windows 系统的日志格式是event形式的,需要转换为syslog形式的日志。

一、windows 主机安装evtsys

首先需要下载evtsys这个日志转换工具,分为32位和64的系统,将evtsys复制进windows 主机的C:\windows\system32 目录下。然后在cmd命令行进入该目录,执行

Evtsys.exe –I –h 10.2.32.3 –p 514

如下图:

说明:-h 是制定syslog server的IP,-p是指定端口,该选项可以忽略,默认端口为514。

当看到提示服务安装成功后,进入服务选项卡,查找Eventlog to Syslog服务,启动该服务。

二、创建sql server 数据库,这里为kiwi,如下图:

三、由于kiwi syslog 默认安装后是使用文件的形式存放日志的,因此需要创建新的action,如下图:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值