自動儲存Windows事件日誌

自動儲存Windows事件日誌

我正在尋找一種方法來自動將 Windows 安全事件日誌從多台伺服器儲存到一個中央位置(連接在網路和網域上)。我希望能夠按每週計劃執行此操作,並在之後清除日誌(以便下一次保存不會與上一次保存有任何重疊)。

我需要在許多伺服器上執行此操作,因此手動執行這些操作效率低且耗時,而且出於某種原因,2008 年的 Windows Server 中仍然沒有此功能。

無論如何,我不是腳本編寫或開發人員,但我認為真正做到這一點的唯一方法是編寫腳本並將其分配給計劃任務。我對此進行了研究,但在我嘗試時找不到任何有效的東西,要么是因為它缺少一些拼圖,要么是它在 W2K8 中不起作用。有人可以給我一些指導嗎?

如果有任何免費(或便宜)的第三方軟體可以簡化此操作,也可以。

預先感謝您的任何幫助。

答案1

可以使用事件訂閱來執行此操作,事件訂閱是 Windows 2008 的內建功能。這允許您自動從遠端電腦收集事件日誌條目。

相關內容