Windows下用EvtSys发送日志到syslog服务器
环境
windows 2012
Evtsys_4.5.1_64-Bit-LP
操作过程:
1、下载软件安装包
下载地址:
https://code.google.com/archive/p/eventlog-to-syslog/downloads
2、copy到windows制定目录下:如 c:\ELK ,解压软件包
–>解压生成64-BIT-LP文件夹,子文件
evtsys 运行程序
Readme.pdf 指导手册
shasum 校验
3、运行–>cmd–>执行查看命令
1 c:\ELK\64-Bit-LP>evtsys.exe ? 2 Version: 4.5.1 (64-bit) 3 Usage: evtsys.exe -i|-u|-d [-h host[;host2;...]] [-f facility] [-p port] [-t tag] [-s minutes] [-q bool] [-l level] [-n] [-a] 4 -i Install service ** 安装服务** 5 -u Uninstall service **卸载服务** 6 -d Debug: run as console program 7 -a Use our IP address (or fqdn) in the syslog message 8 -h hosts Name of log host(s), separated by a **syslog服务器** 9 -f facility Facility level of syslog message 10 -l level Minimum level to send to syslog 0=All/Verbose, 1=Critical, 2=Error, 3=Warning, 4=Info **收集日志等级** 11 -n (**Win9x/Server 2003 Only**) Include only those events specifiedin the config file 12 -p port Port number of syslogd **服务器端口** 13 -q bool Query the Dhcp server to obtain the syslog/port to log to (0/1 = disable/enable) 14 -t tag Include tag as program field in syslog message 15 -s minutes Optional interval between status messages. 0 = Disabled
4、安装evtsys.exe程序
cmd下执行:
1 c:\ELK\64-Bit-LP>evtsys.exe -i -h x.x.x.x -p 514 -l 1,2,3 2 Command completed successfully
a.默认的把该机器上所有的日志传送到日志服务器
b.如果只指定日志类型 -l 1,2,3 0=All/Verbose, 1=Critical, 2=Error, 3=Warning, 4=Info 是全部 如果有多个 中间用逗号隔开
c.用下面指令 evtsys.exe -i -h 172.31.32.3 -p 514 -l 1,2,3
5、启动evtsys服务
cmd下执行:
1 c:\ELK\64-Bit-LP>net start evtsys 2 Eventlog to Syslog 服务已经启动成功。
注:运行–输入services.msc --检测Eventlog to Syslog是否自动启动
6、卸载evtsys服务
1 c:\ELK\64-Bit-LP>evtsys.exe -u -h x.x.x.x -p 514 -l 1,2,3
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】凌霞软件回馈社区,博客园 & 1Panel & Halo 联合会员上线
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】博客园社区专享云产品让利特惠,阿里云新客6.5折上折
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 一个奇形怪状的面试题:Bean中的CHM要不要加volatile?
· [.NET]调用本地 Deepseek 模型
· 一个费力不讨好的项目,让我损失了近一半的绩效!
· 微软正式发布.NET 10 Preview 1:开启下一代开发框架新篇章
· 没有源码,如何修改代码逻辑?
· PowerShell开发游戏 · 打蜜蜂
· 在鹅厂做java开发是什么体验
· WPF到Web的无缝过渡:英雄联盟客户端的OpenSilver迁移实战