首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在Ubuntu中模拟Windows事件日志记录?

如何在Ubuntu中模拟Windows事件日志记录?
EN

Server Fault用户
提问于 2014-12-08 16:20:04
回答 2查看 575关注 0票数 1

假设您拥有一个以Windows为主导的企业环境,并且您需要集成许多Ubuntu服务器,同时尽可能少引入用于跨平台方式管理日志的新企业工具。因此,在那些Ubuntu服务器上会出现Ubuntu系统日志、各种应用程序日志等,您希望这些服务器就像Windows服务器中的事件一样(而不是使用单独的日志聚合/查看/管理工具)。

有没有一种方法来模拟Ubuntu中的Windows事件日志记录?例如,Samba或其他东西能否向运行在单独Windows环境中的Server等提供事件日志?

EN

回答 2

Server Fault用户

发布于 2014-12-08 17:49:08

这方面有两种选择:

1)编写自己的小windows服务,该服务接受linux日志,并使用windows syslog事件设施/系统调用将每个条目写入相应的windows日志。这实际上只需要几个小时就可以编写代码。

Linux /ksyslog支持一个开放协议,以方便集中日志记录,所以您所要做的就是为您的服务实现一小块日志,而您的linux盒将将它们的日志发送到您的windows服务。您还可以使用其他机制,例如在linux框上挂载包含/var/log的samba共享,然后在日志进入时读取它们,但是延迟可能会成为一个问题。

2)您可以使用像splunk或logstash这样的企业工具。

我知道您说过不想添加很多外部工具,但是无论您使用选项1还是选项2,都需要添加至少一个工具。

票数 1
EN

Server Fault用户

发布于 2014-12-08 18:33:22

正如@二进制文件所提到的,Linux正在使用syslog来集中日志记录。您可以使用syslog服务器的Windows实现将日志发送到事件记录器,如服务器商业版

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/650014

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档