安装evtsys.exe程序,比如解压包放到D盘d:\64-Bit-LP cmd下执行: d:\64-Bit-LP>evtsys.exe -i -h x.x.x.x -p 514 -l 1,2,3 Command completed successfully a.默认的把该机器上所有的日志传送到日志服务器 b.如果只指定日志类型 -l 1,2,3 0=All/Verbose, 1=Critical, 2=Error, 3=Warning, 4=Info 是全部 如果有多个 中间用逗号隔开 c.用下面指令 evtsys.exe -i -h 172.31.32.3 -p 514 -l 1,2,3 启动evtsys服务 cmd下执行: d:\64-Bit-LP>net start evtsys Eventlog to Syslog 服务已经启动成功。 注:运行–输入services.msc --检测Eventlog to Syslog是否自动启动 卸载evtsys服务 d:\64-Bit-LP>evtsys.exe -u -h x.x.x.x -p 514 -l 1,
2022-08-10 13:00:50 1.1MB 运维
1
windows日志转syslog
2021-03-27 20:01:44 432KB 服务器
1