将 UNIX 系统日志转发到 Windows 事件查看器

car*_*ett 4 windows logging syslog pfsense

我正在运行一个 pfSense 防火墙,它运行 syslog 并且可以将它的日志转发到远程 syslog 服务器。我希望能够通过订阅在我的 SBS 2011 服务器的事件查看器上查看这些内容。我假设必须有一些中间件将系统日志消息转换为 Windows 事件,但我找不到这样的程序。

有很多程序可以将 Windows 事件发送到 unix syslog 服务器,但这与我想要的相反......

uSl*_*ckr 5

有一个工具可以接受系统日志消息并将它们放入自定义事件日志中。看看这里。我没有使用过它,但它看起来很有希望。


son*_*i2f 2

正如评论中所说,在我看来,这不会那么有效,所以请持保留态度。只有您知道为什么该工具适合这项工作。

在我的脑海中,不存在这样的工具。您愿意打开 Syslog 服务器以对 SBS 服务器进行某种远程访问吗?如果是这样,您可以自己编写脚本,通过 SBS 服务器上的 cron 本地副本解析文件,或者通过正确安全的 SMB-CIFS 安装共享文件来更轻松地实现此目的。然后,您可以用您选择的语言编写一个包装脚本,例如eventcreate,我已经简单地使用过它来完成此任务。它将是可扩展的并且非常干燥,因此您可以将其修改为不同类型的钉子问题,以寻找锤子。