Jul 08
4
การส่ง Log ของ AD,Event Log Windows 2003 ไปยัง Softnix Logger
ความต้องการของระบบ
ต้องการเก็บ Log ของ Windows 2003 Server ซึ่งได้แก่ Log ของ System, Security, Application, DNS Server, ADServer, File Replication Ser ไปเก็บยัง Softnix Logger
ขั้นตอน
ติดตั้ง Loglogic Agent ดาวน์โหลดได้ที่ http://www.loglogic.com/logforge/
ในระหว่างการติดตั้งระบบจะให้กำหนดค่าต่างๆ ให้กำหนดค่าตามต้องการ หากไม่แน่ใจสามารถแก้ไขภายหลังได้ โดยตรวจสอบ Config File หลังการติดตั้งดังนี้
1. เข้าไปที่ C:\Program Files\Lasso ส่วนที่สำคัญที่ต้องดูได้แก่
hostlist.ini และ lasso.ini
โดย hostlist.ini ระบุดังนี้
localhost,*6
โดยความหมายเพิ่มเติม
*6 คือ Log ของ System, Security, Application, DNS Server, ADServer, File Replication Service
*3 คือ Log ของ Security, Application, System
เราสามารถระบุรูปแบบต่างๆได้ดังนี้
localhost,security,system คือเลือกเก็บ Log เฉพาะ security,system log
ส่วนไฟล์ lasso.ini
ระบุในส่วนของ LogAppliance ให้ส่ง Log ไปยัง IP 192.168.15.40 Port 514 udp ดังนี้
LogAppliance,192.168.15.40,514,udp
�
