iT邦幫忙

0

關於事件檢視器自動撈到NAS

請問事件檢視器裡的LOG要如何自動備份到NAS上
還是說可以自動備份到哪

froce iT邦大師 1 級 ‧ 2019-07-18 10:05:56 檢舉
ELK...

或是自己寫PS、bat
Log Parser可以先做一些基本篩選再匯出CSV.
但我自己是用R大的建議.Graylog + NXLOG.
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

4
Ray
iT邦大神 1 級 ‧ 2019-07-18 11:19:42
最佳解答

單機, 量少, 簡單存的話可用 NXLog:
如何使用 NXLOG 管理配置 Windows Server 日誌

多機, 每日量很大, 或是日後還要分析查詢的話, 可以從 NXLog 傳送到 Graylog 或 ELK 去, 操作效能會比較好:
Graylog安裝使用
NXLog User Guide

ELK 搭檔 NXLog 收集 IIS Log
ELK-日誌收集工具nxlog

系統 Log 的儲存, 備份, 封存, 查詢, 分析, 有一整套複雜的程序跟生命週期, 不是把他當成文字檔全部存起來就沒事了, 這樣你以後要使用他會變得很困難, 甚至無從下手. 整理 log 的專業工具很多, Splunk, ELK, Graylog...等等, 請多搜尋這類文件....

看更多先前的回應...收起先前的回應...

謝謝分享~

想請問 是否可以寫一個BAT檔或批次檔
讓他自己執行後然後丟到NAS裡

Ray iT邦大神 1 級 ‧ 2019-07-18 14:01:10 檢舉

丟進 NAS 然後呢? 以後你要用甚麼工具看?
還是丟進去就眼不見為淨, 以後都不用看?
如果丟著都不用看, 又何必要花功夫丟進去?

寫 bat 只能讓你丟進去, 無法讓你以後可以看/查/搜.
上面已經說了, 最簡單的方法就是架 NXLOG 系統

froce iT邦大師 1 級 ‧ 2019-07-18 14:08:28 檢舉

其實我會先回ELK然後回自己寫PS、bat的原因就是已經預見樓主會這樣回了。XD

因為會這麼問的大概也是放著「備查」,日常不會去看。
會看的自己大概就會去架ELK了。

1

安裝 NXLog CE 走 Syslog out,NAS 開 Syslog Server 接收即可,當然用 Graylog、ELK 接收更好。

我要發表回答

立即登入回答