Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Event Log - сбор логов на центральный сервер

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Events Log - сбор на сервер, анализ и оповещение

 
 
Существует несколько основных подходов:
 
1. программа клиент отправляет Event'ы на цетральный сервер в котором происходит  сбор логов со всех клиентов. на сервере так же возможна настройка оповещений по критическим событиям.
 
2. программа клиент-сервер сама по сети собирает Event'ы со всех машин и складывает их к себе в базу. на ней же возможна настройка оповещения по событиям.
 
GFI EventsManager
ELM System Monitoring & Event Log Management solution
 
Microsoft Operations Manager http://www.microsoft.com/mom/
Event to Syslog - http://ntsyslog.sourceforge.net/
NetIQ (ex Webtrends) - http://www.netiq.com/solutions/security/incident.asp
CA Etrust solutions - http://www3.ca.com/Solutions/Solution.asp?ID=271
Security Management Simplified - http://www.secnology.com/products/index.asp
EventSentry - http://www.isdecisions.com/en/software/eventrigger/
EventLog Translation Service - http://www.winagents.com/en/products/eventlog-syslog/index.php
 
Event Log Monitoring - интересная подборка ссылок
 
 

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 08:44 18-06-2003 | Исправлено: slech, 00:08 21-02-2008
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эту весчь не кто не пробовал ?  судя по описанию ОЧЕНЬ  ....
 
IPSentry Network Monitoring Suite 4.6.5.5 мониторинг доступности различных TCP/IP сервисов (Web-серверы, FTP, POP, NNTP, SMTP и другие) устанавливается на рабочей станции под управлением Windows 9x/ME/NT/2000/XP/2003 и определяет доступность всех заданных сервисов через определенный интервал времени.  
 IPSentry отслеживает различные аспекты доступности работающих сервисов - возможность установить соединение, послать данные или получить правильный ответ на запрос.
 
IPSentry Network Monitoring Suite 4.6.5.5 - is network monitoring software is a Windows 9x/ME/NT/2k/XP/2003 based network monitoring software package used by thousands of Information System specialists, system administrators, and IT solution providers around the world.  
 IPSentry will monitor Web Servers, FTP, POP3, SMTP, Scripts, Routers, Drive Space, NT System Services, DNS, RADIUS, file sizes, NT Event Log, and even accurate system time. In the event of failure, IPSentry will notify you via any or all of several different methods including: Alphanumeric Pager, Numeric Beeper, Email, Audible Alert, Syslog Alert, X10 Control, Launch external application, and even attempt to restart a stopped service.
 

Всего записей: 720 | Зарегистр. 22-12-2002 | Отправлено: 18:54 07-06-2004
chemy

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Copy Event Log Events to a Database
 
Description
 
Script Code  
 
Set objConn = CreateObject("ADODB.Connection")
Set objRS = CreateObject("ADODB.Recordset")
objConn.Open "DSN=EventLogs;"
objRS.CursorLocation = 3
objRS.Open "SELECT * FROM EventTable" , objConn, 3, 3
strComputer = "."
Set objWMIService = GetObject("winmgmts:" _
    & "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")
Set colRetrievedEvents = objWMIService.ExecQuery _
    ("Select * from Win32_NTLogEvent")
For Each objEvent in colRetrievedEvents
    objRS.AddNew
    objRS("Category") = objEvent.Category
    objRS("ComputerName") = objEvent.ComputerName
    objRS("EventCode") = objEvent.EventCode
    objRS("Message") = objEvent.Message
    objRS("RecordNumber") = objEvent.RecordNumber
    objRS("SourceName") = objEvent.SourceName
    objRS("TimeWritten") = objEvent.TimeWritten
    objRS("Type") = objEvent.Type
    objRS("User") = objEvent.User
    objRS.Update
Next
objRS.Close
objConn.Close

Всего записей: 70 | Зарегистр. 28-02-2003 | Отправлено: 14:54 08-06-2004
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, можно еще примитивно создать оснастку Event Viewer  и добавить в нее ряд компьютеров с которых хотим собрать логи.
 

Всего записей: 720 | Зарегистр. 22-12-2002 | Отправлено: 16:35 08-06-2004
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я нашёл бесплатное решение.
не самое супер, но я им пользоваться буду.
 
http://www.systemtools.com/somarsoft -> качаем утилитку DUMPEVT, там же написано чем она лучше RESKIT'овского DUMPEL.
 
далее батник (или .cmd'шник):

Код:
 
DUMPEVT.exe /reg=local_machine /logfile=sys /outfile=local.txt /clear >> error.log
DUMPEVT.exe /reg=local_machine /logfile=app /outfile=local.txt /clear >> error.log
DUMPEVT.exe /reg=local_machine /logfile=sec /outfile=local.txt /clear >> error.log
DUMPEVT.exe /reg=local_machine /logfile=dns /outfile=local.txt /clear >> error.log
DUMPEVT.exe /reg=local_machine /logfile=dir /outfile=local.txt /clear >> error.log
DUMPEVT.exe /reg=local_machine /logfile=rpl /outfile=local.txt /clear >> error.log
 
DUMPEVT.exe /computer=другойIP /reg=local_machine /logfile=sys /outfile=local.txt /clear >> error.log
DUMPEVT.exe /computer=другойIP /reg=local_machine /logfile=app /outfile=local.txt /clear >> error.log
DUMPEVT.exe /computer=другойIP /reg=local_machine /logfile=sec /outfile=local.txt /clear >> error.log
DUMPEVT.exe /computer=другойIP /reg=local_machine /logfile=dns /outfile=local.txt /clear >> error.log
DUMPEVT.exe /computer=другойIP /reg=local_machine /logfile=dir /outfile=local.txt /clear >> error.log
DUMPEVT.exe /computer=другойIP /reg=local_machine /logfile=rpl /outfile=local.txt /clear >> error.log

 
запускаем из-под доменного админа, если домен, принцип понятен?
 
далее всё это дело открываем через Access!
 
и! мрожем делать свои запросы, красивые отчёты для начальства и т.п.
 
вот!
 
остаётся батник (или .cmd'шник) запускать шедулером каждые, например, полчаса. и он будет сгребать.

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 08:23 07-01-2005
Doug



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И как оказалось - существует много ПО для обработки данной проблемы.
Бесплатная Ascella Log Monitor - www.aarsoftware.com (www.file-monitor.com) - тупо переправляющая заданные логи администратору.
Платная Ascella Log Monitor Plus - уже отслеживающая заданные события.
Наиболее понравилась EvenTrigger - www.eventrigger.com.
 
Хотя, все это можно сделать руками используя заготовки с www.microsoft.com/technet/scriptcenter/default.mspx. Замеччательное место.

Всего записей: 75 | Зарегистр. 30-08-2002 | Отправлено: 16:29 01-02-2005
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня вот что вышло:

Код:
On Error Resume Next
 
Const adOpenStatic = 3
Const adLockOptimistic = 3
Const adUseClient = 3
Const wbemFlagReturnImmediately = &h10
Const wbemFlagForwardOnly = &h20
arrComputers = Array("имя_компа")
 
Set objConnection = CreateObject("ADODB.Connection")
Set objRecordSet = CreateObject("ADODB.Recordset")
 
objConnection.Open "DSN=DSN_имя;"  
 
objRecordSet.Open "SELECT * FROM имя_таблицы" , _
    objConnection, adOpenStatic, adLockOptimistic
 
For Each strComputer In arrComputers
   Set objWMIService = GetObject("winmgmts:{(Security)}\\" & strComputer & "\root\CIMV2")
   Set colItems = objWMIService.ExecQuery("SELECT * FROM Win32_NTLogEvent", "WQL", _
                                          wbemFlagReturnImmediately + wbemFlagForwardOnly)
 
  For Each objItem In colItems
 
objRecordSet.AddNew
 
objRecordSet("Category") = objItem.Category
objRecordSet("CategoryString") = objItem.CategoryString
objRecordSet("ComputerName") = objItem.ComputerName
      strData = Join(objItem.Data, ",")
objRecordSet("Data") = strData
objRecordSet("EventCode") = objItem.EventCode
objRecordSet("EventIdentifier") = objItem.EventIdentifier
objRecordSet("EventType") = objItem.EventType
      strInsertionStrings = Join(objItem.InsertionStrings, ",")
objRecordSet("InsertionStrings") = strInsertionStrings
objRecordSet("Logfile") = objItem.Logfile
objRecordSet("Message") = objItem.Message
objRecordSet("RecordNumber") = objItem.RecordNumber
objRecordSet("SourceName") = objItem.SourceName
objRecordSet("TimeGenerated") = objItem.TimeGenerated
objRecordSet("TimeWritten") = objItem.TimeWritten
objRecordSet("Type") = objItem.Type
objRecordSet("User") = objItem.User
 
objRecordSet.Update
 
   Next
 
 
Set objWMIService = GetObject("winmgmts:" _
    & "{impersonationLevel=impersonate,(Backup)}!\\" & _
        strComputer & "\root\cimv2")
Set colLogFiles = objWMIService.ExecQuery _
    ("SELECT * FROM Win32_NTEventLogFile")
 
For Each objLogfile in colLogFiles
        objLogFile.ClearEventLog()
Next
 
Next
 
objRecordSet.Close
objConnection.Close

 
Добавлено:
поменять имя_компа, но может быть список имен, т.е. "имя1", "имя2"..
да кому я рассказываю?
DSN_имя - эту штуку делаем в ODBC связываем с базой, в которой есть таблица с именем имя_таблицы
 
скинет все эвенты, со всех журналов, если запустить из-под админа и очистит журнал
 
внимание вопрос
кто что поможет наворотить? например отправлять почту на SMTP, если окажется error. или ещё чего..

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 17:13 01-03-2005
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ascella Log Monitor
не шлет описания эвентов, если они на русском
 
EMCO Log Audit Pro
требует MSDE (SQL), потом ещё не понимает русские буквы в эвентах (в описаниях) - меняет на ???
 
 
 

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 16:21 08-03-2005
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мне так понравился LogParser - бесплатный, от microsoft
 
вот этим скриптом собираем логи в расшаренную папку:

Код:
On Error Resume Next
 
strLogsPath = "\\HOME\Logs\"
 
arrComputers = Array("HOME")
For Each strComputer In arrComputers
 
dtmThisDay = Day(Now)
dtmThisMonth = Month(Now)
dtmThisYear = Year(Now)
dtmThisHour = Hour(Now)
dtmThisMinute = Minute(Now)
dtmThisSecond = Second(Now)
 
strBackupName = dtmThisYear & "_" & dtmThisMonth & "_" & dtmThisDay & "_" & _
    dtmThisHour & "_" & dtmThisMinute & "_" & dtmThisSecond
 
Set objWMIService = GetObject("winmgmts:" _
    & "{impersonationLevel=impersonate,(Security,Backup)}!\\" & _
        strComputer & "\root\cimv2")
Set colLogFiles = objWMIService.ExecQuery _
    ("SELECT * FROM Win32_NTEventLogFile")
For Each objLogfile in colLogFiles
    objLogFile.BackupEventLog(strLogsPath & strBackupName & "_" & objLogFile.LogFileName & _  
        "_" & strComputer & ".evt")
    objLogFile.ClearEventLog()
Next
 
Next

 
Добавлено:
\\HOME\logs - расшраенная папка
"HOME" - имя одного компа, можно заменить на "DESK1","DESK2","SALES1","SALES2"
 
второй скрипт .cmd

Код:
LogParser.exe -i:EVT -o:DATAGRID "SELECT EventLog AS EVENTLOG, TO_DATE(TimeGenerated) AS DATE, TO_TIME(TimeGenerated) AS TIME, EventId AS EVENTID, EventTypeName AS EVENTTYPE, EventCategoryName AS EVENTCATEGORY, SourceName AS SOURCE, Strings AS STRINGS, ComputerName AS COMPUTER, SID AS USERNAME, Message AS MESSAGE, Data AS DATA FROM \\home\logs\*.EVT" -resolveSIDs:ON -binaryFormat:ASC

 
Добавлено:
\\home\logs тоже встречается в нем..
запустить достаточно и все становится понятно.
sql-подобный язык запросов
 
решение бесплатное.

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 14:27 09-03-2005
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
портировал на любимый jscript:

Код:
var wbemFlagReturnImmediately = 0x10;
var wbemFlagForwardOnly = 0x20;
 
var arrComputers = new Array("HOME","ADMIN1");
var strLogsPath = "\\\\HOME\\eventlog\\";
 
for (i = 0; i < arrComputers.length; i++)  
{
   var objWMIService = GetObject("winmgmts:{(Backup,Security)}\\\\" + arrComputers[i] + "\\root\\CIMV2");
   WScript.Echo(arrComputers[i] + ": connected");
   var colItems = objWMIService.ExecQuery("SELECT * FROM Win32_NTEventlogFile", "WQL",
                                          wbemFlagReturnImmediately | wbemFlagForwardOnly);
   WScript.Echo(arrComputers[i] + ": WMI Query");
   var enumItems = new Enumerator(colItems);
   for (; !enumItems.atEnd(); enumItems.moveNext())  
   {
      var objItem = enumItems.item();
      WScript.Echo(arrComputers[i] + ": " + objItem.LogfileName);      
      var strBackupFile = strLogsPath + arrComputers[i] + "_" + TimeNow() + "_" + objItem.LogfileName + ".evt";      
 
      try { objItem.BackupEventLog(strBackupFile) }
         catch(e) { WScript.Echo(strBackupFile + " couldn't be saved."); }
 
      try { objItem.ClearEventLog() }
         catch(e) { WScript.Echo(objItem.LogfileName + " couldn't be cleared."); }
 
   }
}
   
 
function TimeNow()
{
   d = new Date();
   var strNow = "";
   strNow += LeadingZero(d.getFullYear()) + "_";
   strNow += LeadingZero((d.getMonth()) + 1) + "_";
   strNow += LeadingZero(d.getDate()) + "_";
   strNow += LeadingZero(d.getHours()) + "_";
   strNow += LeadingZero(d.getMinutes()) + "_";
   strNow += LeadingZero(d.getSeconds());
   return(strNow);
}
 
function LeadingZero(intNum)
{
   if (10 > intNum)
      { intNum = "0" + intNum;}
   return(intNum);
}

 
Добавлено:
обсуждаю тут:
http://forum.ru-board.com/topic.cgi?forum=8&topic=1908&start=480#19

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 15:10 16-03-2005
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я же не отстану.
теперь собирает дампы на шару.
 
http://forum.ru-board.com/topic.cgi?forum=8&topic=1908&start=500#8

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 04:10 17-03-2005
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
посоветовали продолжать здесь:
+ добавлен лог для ошибок
? как бы покрасивее дату/время получать ?
? как бы пинговать компы перед коннектом ?
листинг

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 14:52 17-03-2005
AlexSSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leputain
> ? как бы пинговать компы перед коннектом ?  
ответ взят из TechNet Script Center  
 
machine = "compname"
    Set objPing = GetObject("winmgmts:{impersonationLevel=impersonate}")._
        ExecQuery("select * from Win32_PingStatus where address = '"_
            & machine & "'")
    For Each objStatus in objPing
        If IsNull(objStatus.StatusCode) or objStatus.StatusCode<>0 Then  
            WScript.Echo("machine " & machine & " is not reachable")  
        End If
    Next

Всего записей: 747 | Зарегистр. 26-06-2004 | Отправлено: 19:15 17-03-2005
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
- убрал лог и оповещения об ошибках, пока не придумаю более лицеприятный
+ получаем покрасивее (imho) дату/время
+ пингуем комп, и только потом собираем с него дамп логов
+ собираем именно дамп (полное имя файла), а не по маске (*.evt или *.bak), чтобы не cобрать лишнего
листинг
 
Добавлено:
требования. запускать из-под админа, на машине с шарой для дампов.
если собираем с xp sp2, то там надо в групповой политике->адм. шаблонах->сеть(или система)->сетевые соединения->брандмауэр->доменный профиль(или локальный) разрешить исключение для удаленного управления.
 
Добавлено:
вторую часть - logparser с шаблонами и запросами - чуть позже.
 
Добавлено:
пока делал пинг - пришла идея, по пути - сделать скрипт, который будет пинговать компы регулярно и обновлять .csv файл. а потом красивую табличку в xml можно сделать с помощью logparser'а и выкладывать её на шару.
в .csv вести - с какого момента пингуется/не пингуется... ну и цветом показывать - онлайн или оффлайн.

 
 
Добавлено:
только что проверил на предприятии.
всё работает.
только, с контроллера домена из-под админа не могу подсоединиться к административным шарам на рабочих станциях - 2000. а с серверов - 2003 - тягает дампы только так! а по поводу 2000 уже ищу, мне кажется дело в политиках.
 
+ заметил ошибку - достаточно заменить strNow += LeadingZero((d.getMonth()) + 1); на strNow += LeadingZero((d.getMonth() + 1));

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 06:07 18-03-2005
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leputain
Думал над развиваемой тобой темой раньше  
ты прямо опережаешь мои мысли  
Отличная работа, думаю  мне пригодится тоже  ....
 
Советую обратить внимание на  
Windows Admin Scripting Little Black Book, Second Edition из  шапки  
Автоматизация администрирования
 

Цитата:
только, с контроллера домена из-под админа не могу подсоединиться к административным шарам на рабочих станциях - 2000

Проверь  наличие на 2000  аккаунта   домен-админа  в группе Локальных админов
В  ХР  в случае присоединения к домену так по умолчанию и делается
думаю в 2000 тоже.
 

Всего записей: 720 | Зарегистр. 22-12-2002 | Отправлено: 11:06 18-03-2005
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
разобрался в чем дело. на контроллере домена для клиентов требуется политикой цифровая подпись (when possible) и (always). а на воркстейшне 2000 в обоих случаях для сервера стоит disabled.
таким образом включаем на воркстейшене политикой цифровую подпись со стороны сервера when possible в enabled и всё собирается.
 
--
 
кстати, где-то эта проблема обсуждалась? что с контроллера домена нет доступа к шарам на рабочих станциях и пишет this account is not authorized to log in from this station. вот и решение нашлось.
 
--
 
теперь проверяю на нескольких серверах и рабочих станциях на предприятии через task scheduler. завтра лог сделаю. а потом и логпарсером буду парсить
 
Добавлено:

Цитата:
Windows Admin Scripting Little Black Book, Second Edition  

уже ищу.
 
я вот что подумал. а может стоит дампы раскладывать в шаре по названиям, ну там sec, sys, app, frs, dns, ads, а там внутри по годам, а там по месяцам, а там уже сами дампы с именем машины в имени файла.
 
тогда встает вопрос, сможет ли это дело нормально (с поддиректориями) обрабатывать логпарсер? да хотя и не надо сильно..
 
Jovanotti
а ты вообще знаком с функциональностью logparser?
 
http://logparser.com/ -unofficial
http://www.microsoft.com/technet/scriptcenter/tools/logparser/default.mspx - official?
 
примеры
http://www.microsoft.com/technet/scriptcenter/tools/logparser/lpexamples.mspx
скачать
http://www.microsoft.com/downloads/details.aspx?FamilyID=890CD06B-ABF8-4C25-91B2-F8D975CF8C07&displaylang=en
 
 
чтобы понять, достаточно почитать идущий с ним *.chm
я когда скачал-прочел, поигрался немного с наспех сохраненными *.evt и прибалдел!
 
Добавлено:
уже час крутится без меня. проверил, собирает. полет нормальный.
 
Добавлено:
листинг
 
теперь ведет лог:
1 строчка - запуск
строчка про комп, что пингуется
строчка про каждый непустой журнал, что сброшен
строчка про другой комп, что пингуется
строчка про каждый непустой журнал, что сброшен
строчка - конец

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 11:24 18-03-2005
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хочу сказать, что я никуда не пропал, просто работаю.
 
сегодня посмотрел - за 3 дня с 3х компов с ПОЛНЫМ АУДИТОМ (pdc, termserv, desktop) набралось 110 мегов логов. сжались зипом в 9мегов.
 
буду их теперь парсить logparser'ом. мне же нужен материал на котором отрываться

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 14:21 21-03-2005
Maksdd



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Использую GFI LANguard Security Event Log Monitor 5. Очень хорошая программа. Понравилось, что есть возможность самоу создавать правила отбора событий, прога легко лечится ..... Но в неё меня не устраивает пара моментов. 1-й. Если настроить отсылку о каких-то событиях на эл. почту, то нельзя сделать так, чтобы события одного типа шли на одно мыло, события другого типа - на другое мыло. 2-й. Создавать отчеты(в  том числе и свои собственные) можно только по Security Event Log. А мне часто необходимы отчеты по журналу System. Посоветуйте, другую программу с соответствующим функционало и удовлетворяющая названным моментам. Либо лечение GFI

Всего записей: 129 | Зарегистр. 07-01-2003 | Отправлено: 22:48 18-01-2006 | Исправлено: Maksdd, 22:50 18-01-2006
SQL Navigator

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]
 
Что ж это за структура такая ? Вообще есть одна занимательная утилита - InTrust  называется .

Всего записей: 36 | Зарегистр. 02-05-2005 | Отправлено: 11:09 19-01-2006
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maksdd
Пользовал когда-то    
EVENTMEISTER
EvenTrigger.Pro
 

Всего записей: 720 | Зарегистр. 22-12-2002 | Отправлено: 12:13 19-01-2006
Maksdd



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jovanotti
Спасибо. EvenTrigger.Pro  попробовал - не совсем то, что надо. Нет возможности задавать свои отчеты. Нет возможности указать дефолтный имейл. Нет возможности собирать информацию с нескольких компов(?)
 
Буду пробовать EVENTMEISTER

Всего записей: 129 | Зарегистр. 07-01-2003 | Отправлено: 19:21 19-01-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Event Log - сбор логов на центральный сервер


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru