Установка и настройка Evtsys (Eventlog to Syslog Service)

Evtsys (Eventlog to Syslog Service for Windows) - это программа, которая написана на языке C для преобразования событий из журнала Windows в формат syslog, используемый в службе Windows Events, доступной начиная с Vista и Server 2008. Программа может быть скомпилирована для 32- и 64-разрядных сред.

Установка Evtsys

  1. Скачиваем последнюю версию Evtsys для своей системы (X86 или X64)
  2. Распаковываем архив
  3. Перемещаем файлы в C:\Windows\System32
  4. Запустить командную строку от имени администратора и перейти в директорию C:\Windows\System32 и выполнить для начала сбора и пересылки журналов
  5. После чего запустит службу

    Для проверки работы вам необходимо зайти в "Службы" и вручную проверить, запустилась ли служба.

Для проверки отправки сообщений, можно создать тестовое сообщение, следующей командой:

Параметры командной строки

Настройка Evtsys

После установки в директории system32 появится конфиг evtsys.cfg

В файл конфигурации можно добавить сбор логов из любых журналов windows

Синтаксис выглядит следующим образом

Для добавления пересылки журналов работы PowerShell

Для добавления пересылки журналов Kaspersky Event Log

Таким образом можем добавить пересылку любых журналов.

Понравилась статья? Поделиться с друзьями:
Добавить комментарий