windows-server-2008 – 什么是Windows事件转发的有效目标日志
尝试使用自定义日志日志在
Windows 2008 R2服务器上存储转发事件(通过订阅)时,我遇到了一个问题,自定义日志被描述为不是“有效的目标日志”.
我目前正在建立一个使用内置事件转发和收集功能(通过WS-management和wecutil)集中Windows事件的架构. 我的一个要求是能够在收集器计算机上创建多个订阅并将转发的事件存储在不同的日志文件中.为此,我测试了创建自定义日志(称为CustomLog).此日志显示在“应用程序和服务日志”类别下的“事件查看器”中. 但是,我无法将转发的事件重定向到此CustomLog.在事件查看器用户界面中创建订阅时,CustomLog不会出现在可能的目标列表中. 为了尝试可能出错的地方,我将默认的ForwardedEvents作为目的地,并尝试通过Powershell进行更改.我运行了以下命令,该命令应该将目标日志设置为CustomLog: wecutil ss "Collect from both sources" /lf:CustomLog 它运行没有错误.虽然,没有事件记录到CustomLog中,当我回到GUI创建/修改订阅并尝试打开我设置的订阅时,我会弹出一个声明如下:
有人知道什么是“有效的目的地日志”,以及如何将我的CustomLog转变为这样一个有效的目的地?
以下Microsoft博客详细介绍了创建单独日志文件的步骤.实际上,您可以创建任意数量的日志文件.我刚刚完成了这些步骤,可以确认它适用于Windows 10.
Creating Custom Windows Event Forwarding Logs 更进一步,我发现以下Microsoft博客有助于设置分层体系结构. DIY Client Monitoring – Setting up Tiered Event Forwarding (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- windows – windbg:有可能在我自己的程序中嵌入Windgb引擎
- windows – 如何向DHCP服务器添加另一个地址范围
- windows – Visio到图像命令行转换
- 批处理文件 – 如何在批处理文件中拆分不带循环的字符串
- Windows Phone 7 – 如何通过代码获取WP7中的“区域和语言”
- 在Windows 10 环境下安装 Hadoop-3.1.2
- windows – 是否有可能导致人为的网络数据包丢失或延迟?
- winrt-xaml – 禁用时更改Button的样式(IsEnabled = False)
- windows – 你如何释放被死进程打开的端口?
- 如何通过名称引用Windows窗体控件(C#/ VB)
- windows-phone-8 – C#和C/C++X对象如何相关?
- 软件-工具:Beyond Compare
- windows-mobile – 通过ActiveSync连接时,从wind
- windows-server-2003 – 在指定时间安排重启
- NSIS:无法从Windows 7 64位的注册表中获取JRE版
- remote-desktop – 为什么不显示RemoteApp图标
- 图像处理---《在图片上打印文字 windows+GDI+Tru
- Windows – 任何人都可以解释为什么“git status
- 如何在Windows XP下监控Windows服务的状态变化?
- windows – Minidump创建空转储文件