ความต้องการของระบบ
ต้องการส่ง Log ของ MS Exchange 2003 ในส่วนของ SMTP ไปเก็บยัง Centralized Log ของ Softnix Logger
ข้อมูลเบื้องต้น
โดย Default ของ MS Exchange จะไม่ Enable Logging ขึ้นมา จะต้องเปิดการทำงานขึ้นเสียก่อน
การกำหนดค่า
ติดตั้ง Epilog for windows เสียก่อน หลังจากติดตั้งเสร็จเปิด Web Admin ของ Epilog ขึ้นมา
1. กำหนดค่าในส่วนของ Network Configuration ให้เรียบร้อย ดังภาพ กำหนดให้ส่ง Log มายัง 192.168.15.40 port 514 กำหนดชื่อว่า Exchange Server
2. ในส่วนของ Log configuration กำหนดค่าดังภาพ
คือ กำหนด Directory เป็น C:\WINDOWS\system32\LogFiles\SMTPSVC1\
Log Name = ex%.log
3. ทำการคลิ๊ก Apply the Latest Audit Configuration
จะเห็น Log SMTP ขึ้นท่ี Latest Event
�
ความต้องการ
ส่ง Log ของ Outlook Web Access (OWA) ของ MS Exchange ไปเก็บยัง Softnix Logger
ข้อมูลของระบบ
Log ของ OWA นั้นจะเป็นการทำงานจากส่วนของ IIS ซึ่งมี Path เก็บ Log อยู่ที่
C:\WINDOWS\system32\LogFiles\W3SVC1\
โดย W3SVC1 เลข 1 คือเลขของ identifier ของ Virtual Host ของ IIS ที่รัน OWA อยุ่
ขั้นตอนการกำหนดค่า
ติดตั้ง Epilog for windows ยังเครื่อง IIS ที่รัน OWA อยู่ ส่วนใหญ่ก็คือเครื่องเดียวกับ Exchange Server
หลังจากติดตั้งเสร็จ เปิด Web Management ของ Epilog ขึ้นมา
1. ในส่วนของ Network Configuration กำหนดค่าตามภาพ ซึ่งในที่นี้จะส่ง Log ไปยัง Softnix Logger IP 192.168.15.40 Port 514
2. ในส่วนของ Log Configuration กำหนดดังภาพ
เลือก Select the Log Type = Microsoft IIS web server log
Log File or Directory = C:\WINDOWS\system32\LogFiles\W3SVC1\
Log Name = ex%.log
3. เสร็จแล้วคลิ๊กที่ Menu ข้างซ้ายมือ Apply the Latest Audit Configuration แล้วเปิดดู Latest Event จะเห็น Log แสดงขึ้น
4. ไปที่ WebAdmin Softnix Logger จะเห็น Host ของ Exchange แสดงขึ้นมาในหน้า Dash board และเห็น Log ส่งมา
Apr 08
28
Welcome to WordPress. This is your first post. Edit or delete it, then start blogging!