巧用转发和订阅集中管理服务器日志

事件日志管理是服务器维护中的一项非常重要的日常工作,当然也是一项耗费精力、体力的工作,特 别是当局域网中有非常多的应用服务器时更是如此。一个好的管理方案是,部署一个专门用于事件日志管 理的中央服务器,然后将其他服务器上的日志转发到该中央服务器上实施集中管理。不过,这需要利用第 三方软件来实现。在Windows Server 2008中提供了一项新功能,通过它我们可以实现服务器事件日志的 转发和订阅,就可以自定义将特定的服务器事件日志集中起来管理了。下面笔者部署环境,对此进行实例 演示。

环境描述:

本文以域环境为例进行演示,有两台服务器:一台为server1,作为源 服务器,以转发日志到日志服务器;一台为server2,作为日志服务器,以订阅源服务器上转发的日志。

任务目标:

将server1服务器过去的24小时内ID为100的错误系统日志实时转发到日志服务 器server2中,并且一旦server1上有符合设定的日志,在server2上会以消息框的形式通知管理员。

实现过程:

1.创建自定义视图

以管理员身份登录server1服务器,依次单击 “开始”→“运行”,输入eventvwr.msc打开“事件查看器”窗口 。在左窗格中点击选中“自定义视图”,然后点击展开“操作”菜单选择“ 创建自定义视图”命令。在“创建自定义视图”向导窗口的“筛选器”标签 页中,设置“记录时间”为“过去的24小时”,“事件级别”为 “错误”,“事件日志”为“系统”。设置完毕后单击“确定 ”退出,在弹出的“将筛选器保存到自定义视图”对话框中,我们为视图命名为 “Error Events (24 hours)”,然后“确定”退出。这样可以在“自定义视 图”下看到刚才创建的名为“Error Events (24 hours)”的视图。(图1)

时间: 2024-09-16 19:30:35

巧用转发和订阅集中管理服务器日志的相关文章

Windows Server 2008实现服务器事件日志的转发和订阅

事件日志管理是服务器维护中的一项非常重要的日常工作,当然也是一项耗费精力.体力的工作,特别是当局域网中有非常多的http://www.aliyun.com/zixun/aggregation/15818.html">应用服务器时更是如此.一个好的管理方案是,部署一个专门用于事件日志管理的中央服务器,然后将其他服务器上的日志转发到该中央服务器上实施集中管理.不过,这需要利用第三方软件来实现.在Windows Server 2008中提供了一项新功能,通过它我们可以实现服务器事件日志的转发和订

五个改善你服务器日志的技术

原文链接,译文链接,译者:梁海舰,校对:方腾飞     最近我们看到各种各样新的工具,能够帮助你搞定日志.开源的项目如Scribe和LogStash,在线的工具如Splunk,托管的服务如Sumologic和PaperTrail.这些工具可以帮你减少大量日志数据. 但是有一个东西它们都无法帮到你,它们都依赖你实际放入日志中的数据.获得更多.更高质量数据的任务就落在你身上了.所以,在关键时刻你需要调试部分代码和丢失的日志数据,你可能要取消晚饭了. 为了减少以上情况发生的次数,我要给你分享5件事情,

基于服务器日志的可视化分析工具

在进行互联网用户浏览行为的定量研究中,阿里巴巴中国站用户研究小组开发了一个基于服务器日志的可视化分析工具(视频). 在进行互联网用户浏览行为的定量研究中,阿里巴巴中国站用户研究小组开发了一个基于服务器日志的可视化分析工具(视频). User Behavior Visualization Analyzer from oldj on Vimeo. 这个分析工具可以通过用户产生的服务器日志数据自动还原出网站结构,并按照页面流量阈值绘制站点地图,并将关键的页面流量数据及其他商业指标进行可视化处理,标注在

Web 服务器日志工具点评

查看记录文件是很乏味的.记录文件令人厌恶,包含了太多的信息,经常使人非常头疼.幸运的是,这些枯燥的工作有代劳者,利用一些日志分析工具,不仅可以利用日志信息进行调试而且可以提供更多的内容.利用它们可以制作出有意义的各种报告.有很多用来分析服务器日志的工具.本文将重点介绍这些工具的和它们的发展方向. 在评估这些软件包之前,先确定你希望用它们来分析的日志类型.虽然大多数日志分析软件不仅仅支持Web服务器日志,但是,本文仅讨论web服务器的日志记录.记录分析软件能够显示从连接到服务器的IP地址到以饼图表

如何让你的Web服务器日志文件更安全

什么是IIS IIS即因特网信息服务,作为当今流行的Web服务器之一,它提供了强大的Internet和Intranet服务功能.因此,现在采用IIS作为Web服务器软件的单位还是很多的.默认情况下,这些服务器必须允许公众访问其资源.但我们发现,许多单位在防御攻击上的时间花费甚至远远多于维护和提供Web服务的时间. IIS安全 不过,这里的攻击静悄悄.除非你单位的Web站点成为毁灭性攻击的受害者,或者受到某种恶意代码的注入,一般来说,黑客会以一种不易觉察的方式攻入你的服务器,这是由于服务器可能收到

用python脚本远程清除sql server数据库服务器日志

python远程清除sqlserver数据库服务器日志,供参考: # coding=gbk from encodings import gbk import re import sys import  os import  pyodbc import traceback import decimal #连接数据库 conn = pyodbc.connect('DRIVER={SQL Server};SERVER=192.168.1.43;DATABASE=master;UID=sa;PWD=pa

python操作ssh实现服务器日志下载的方法

  本文实例讲述了python操作ssh实现服务器日志下载的方法.分享给大家供大家参考.具体实现方法如下: ? 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 #coding:utf-8 """ ssh操作例子 实现了服务器日志下载 2012-08-24 yywolf "&qu

数据-服务器日志查询监控功能

问题描述 服务器日志查询监控功能 最近在做一个项目,企业每天大概产生20G左右日志(txt格式,4台服务器分别存储),每次出问题都要远程上服务器通过windows search服务搜索文件内容查日志,维护很繁琐.想开发一个软件来方便维护人员查询日志,有想过将日志存在数据库里,如SQL Server,但是考虑到每天产生的日志量过大,维护更麻烦.所以,请问下,有没有什么方法保存日志,而且能通过软件或者服务来查询? 解决方案 具体要看你什么样的日志,文本文件肯定没有效率,而且你的日志肯定包含大量的冗余

flume-ng实验问题,收集服务器日志的架构

问题描述 flume-ng实验问题,收集服务器日志的架构 我自己搭建了一下,有点问题想请教,谢谢.详情请移步我的日志http://www.aboutyun.com/blog-13274-1798.html 解决方案 参考:http://www.aboutyun.com/thread-6855-1-1.htmlhttp://blog.csdn.net/cuilanbo/article/details/8546925 解决方案二: 有点小复杂 得再查一下看看 解决方案三: 日志看不到,需要加好友