對於UNIX類主機之間log,由於協議、軟體和日誌信息格式等都大同小異,因此實現起來比較簡單,但是windows的系統日誌格式不同,日誌記錄軟體,方式等都不同。
因此,我們需要第三方的軟體來將windows的日誌轉換成syslog類型的日誌後,轉發給syslog服務器。
介紹第三方軟體evtsys (全稱是evntlog to syslog)
原始出處:美國Purdue University開發的,可以掛在Windows內成為一種Service,當有新的event logs, evtsys會將event logs轉成syslog格式,並且傳送到遠端的UNIX syslog Server。
https://engineering.purdue.edu/ECN/Resources/Documents/UNIX/evtsys