部署收集windows日志软件

  • 格式:docx
  • 大小:148.28 KB
  • 文档页数:4

下载文档原格式

  / 4
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

部署收集windows日志软件evtsys 1、第一阶段部署服务器列表(要求顺序部署)

2、第二阶段部署服务器列表

3、解压缩Evtsys_4.5.1_32-Bit.zip文件,得到evtsys.exe文件。

4、32位windows系统evtsys安装(如果是64位windows系统,

请找陈涛要64位安装包)

copy evtsys.exe c:\windows\system32\

cd c:\windows\system32

evtsys.exe -i -a -h 172.30.10 -l 3

命令成功运行后会在系统增加EventLog to Syslog服务。

5、启动Evtsys服务,命令是:

net start evtsys

6、打开windows控制面板/管理工具/服务,查看“Eventlog to

syslog”服务的状态是否“正在运行”,启动类型是否“自动”。

7、回滚措施

停止Evtsys服务,命令是:

net stop evtsys

删除Evtsys服务,命令是:

cd c:\windows\system32

evtsys -u

8、evtsys参数说明

可以在下载后的安装包中查看说明文档有详细信息

evtsys.exe -i|-u|-d [-h host] [-p port]

-i Install service (安装服务)

-u Uninstall service (卸载服务)

-d Debug: run as console program (以debug模式运行)

-h host Name of log host (日志服务器IP地址)

-p port Port number of syslogd (日志服务器端口,默认是514