Пересылка журналов приложений и служб с использованием nxlog
С помощью модуля nxlog 'im_mseventlog' я могу пересылать все журналы журналов Windows (приложения, безопасность, система...) на удаленный сервер системного журнала. Но я не могу переслать журналы событий, представленные в разделе "Журналы приложений и служб -> Microsoft -> Windows -> Брандмауэр Windows с журналами расширенной безопасности", на сервер системного журнала с помощью nxlog. Есть ли модуль для пересылки этих журналов событий?
2 ответа
Получил решение для пересылки "Журналов приложений и служб -> Microsoft -> Windows -> Брандмауэр Windows с журналами расширенной безопасности" с помощью nxlog.
Необходимо добавить следующий запрос внутри модуля im_msvistalog
Query <QueryList> \
<Query Id="0"> \
<Select Path="System">*</Select> \
<Select Path="Application">*</Select> \
<Select Path="Security">*</Select> \
<Select Path="Microsoft-Windows-Windows Firewall With Advanced Security/Firewall">*</Select> \
</Query> \
</QueryList>\
Это перенаправит брандмауэр Windows с расширенным журналом безопасности вместе с другими журналами событий. Спасибо за ответы и предложения.
AFAIK нет других модулей EventLog для nxlog. Возможно, что версия Enterprise более эффективна в этой области, чем версия Community, которую, я полагаю, вы используете.
Возможно, не отвечая непосредственно на ваш вопрос, но вы можете попробовать другой поставщик журналов... Я рекомендую https://github.com/Cimpress-MCP/TimberWinR, он использует LogParser MS для доступа к EventLog.