Пересылка журналов приложений и служб с использованием nxlog

С помощью модуля nxlog 'im_mseventlog' я могу пересылать все журналы журналов Windows (приложения, безопасность, система...) на удаленный сервер системного журнала. Но я не могу переслать журналы событий, представленные в разделе "Журналы приложений и служб -> Microsoft -> Windows -> Брандмауэр Windows с журналами расширенной безопасности", на сервер системного журнала с помощью nxlog. Есть ли модуль для пересылки этих журналов событий?

2 ответа

Получил решение для пересылки "Журналов приложений и служб -> Microsoft -> Windows -> Брандмауэр Windows с журналами расширенной безопасности" с помощью nxlog.

Необходимо добавить следующий запрос внутри модуля im_msvistalog

Query   <QueryList>  \
                <Query Id="0">  \
                <Select Path="System">*</Select> \
            <Select Path="Application">*</Select>  \
            <Select Path="Security">*</Select> \
            <Select Path="Microsoft-Windows-Windows Firewall With Advanced Security/Firewall">*</Select> \
            </Query> \
        </QueryList>\

Это перенаправит брандмауэр Windows с расширенным журналом безопасности вместе с другими журналами событий. Спасибо за ответы и предложения.

AFAIK нет других модулей EventLog для nxlog. Возможно, что версия Enterprise более эффективна в этой области, чем версия Community, которую, я полагаю, вы используете.

Возможно, не отвечая непосредственно на ваш вопрос, но вы можете попробовать другой поставщик журналов... Я рекомендую https://github.com/Cimpress-MCP/TimberWinR, он использует LogParser MS для доступа к EventLog.

Другие вопросы по тегам