การส่ง Log ของ AD,Event Log Windows 2003 ไปยัง Softnix Logger

ความต้องการของระบบ
ต้องการเก็บ Log ของ Windows 2003 Server ซึ่งได้แก่ Log ของ System, Security, Application, DNS Server, ADServer, File Replication Ser ไปเก็บยัง Softnix Logger

ขั้นตอน

ติดตั้ง Loglogic Agent ดาวน์โหลดได้ที่ http://www.loglogic.com/logforge/

ในระหว่างการติดตั้งระบบจะให้กำหนดค่าต่างๆ ให้กำหนดค่าตามต้องการ หากไม่แน่ใจสามารถแก้ไขภายหลังได้ โดยตรวจสอบ Config File หลังการติดตั้งดังนี้

1. เข้าไปที่ C:\Program Files\Lasso ส่วนที่สำคัญที่ต้องดูได้แก่

hostlist.ini และ lasso.ini 

โดย hostlist.ini ระบุดังนี้

localhost,*6

โดยความหมายเพิ่มเติม

*6 คือ Log ของ System, Security, Application, DNS Server, ADServer, File Replication Service 

*3 คือ Log ของ Security, Application, System 

เราสามารถระบุรูปแบบต่างๆได้ดังนี้

localhost,security,system คือเลือกเก็บ Log เฉพาะ security,system log

ส่วนไฟล์ lasso.ini  

ระบุในส่วนของ LogAppliance ให้ส่ง Log ไปยัง IP 192.168.15.40 Port 514 udp ดังนี้

LogAppliance,192.168.15.40,514,udp

 

 

  • Share/Bookmark
Leave a Comment