web-dev-qa-db-ja.com

Windowsイベントログの自動保存

複数のサーバーから1つの中央の場所(ネットワークとドメインに接続されている)にWindowsセキュリティイベントログを自動的に保存する方法を探しています。毎週のスケジュールでこれを実行し、後でログをクリアできるようにしたい(次の保存が前の保存と重複しないようにするため)。

これを行う必要のあるサーバーがたくさんあるので、手動で行うのは非効率的で時間がかかり、何らかの理由でこの機能は2008年のWindowsServerにはまだありませんでした。

私は決してスクリプトや開発の人ではありませんが、これを実際に行う唯一の方法は、スクリプトを作成して、スケジュールされたタスクに割り当てることだと思います。これを調べましたが、パズルの一部が欠落しているか、W2K8で機能しないため、試してみると機能するものが見つかりません。誰かが私にこれについていくつかの方向性を与えることができますか?.

これを単純化する無料の(または安価な)サードパーティソフトウェアがあれば、それも機能します。

助けてくれてありがとう。

2
Tony

これは、Windows 2008の組み込み機能であるイベントサブスクリプションを使用して行うことができます。Windows2008では、[サーバーマネージャー]> [診断]> [イベントビューアー]> [サブスクリプション]を開きます。これにより、リモートコンピュータからイベントログエントリを自動的に収集できます。

2
MItch_J