如何将 Windows 事件日志发送到 linux 服务器的网络日志记录?

Aru*_*run 2 windows-event-log syslog-ng

在 Windows 中,我使用“Eventlog to Syslog”实用程序将事件日志发送到 Linux syslog 服务器 (syslog-ng)。但是我不能对某些日志文件做同样的事情,尤其是在 IIS 日志的情况下。

为什么不能使用命名工具?

如何使用 eventlog to syslog 实用程序将这些日志文件发送到 syslog 服务器?

Cam*_*err 5

我为此使用 nxlog,它最终将 Windows 事件日志、IIS 日志、Exchange 日志等发送到(在我的情况下)中央 nxlog 服务器,在那里它被写入文件并发送到 ELK 堆栈。它是免费的、原生的和多平台的,所以我们在 Windows 和 Linux 上使用它。它也可以通过 TLS 发送,如果需要,也可以使用 JSON 发送。

http://nxlog-ce.sourceforge.net/