AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1049420
Accepted
Paul
Paul
Asked: 2021-01-12 08:57:24 +0800 CST2021-01-12 08:57:24 +0800 CST 2021-01-12 08:57:24 +0800 CST

在没有 Windows 域的情况下通过 https 转发 Windows 事件 - 没有事件 104

  • 772

按照此答案中的建议,我正在尝试按照此 Microsoft 指南设置 Windows 事件转发:

设置事件源与事件收集器计算机不在同一个域中的源启动订阅。

我坚持了好几天,并且已经阅读了数十次本指南,每隔一段时间就会克服另一个小障碍。我已经走了很远,但现在我感觉真的被困住了。

我被困在事件源计算机配置的第 7 点:

  1. 这些步骤应在您的源计算机事件查看器应用程序和服务日志\Microsoft\Windows\Eventlog-ForwardingPlugin\Operational 日志中生成事件 104,并显示以下消息:
    “转发器已成功连接到地址处的订阅管理器,随后是事件 100消息:“订阅 <sub_name> 已成功创建。”
  2. 在事件收集器上,订阅运行时状态现在将显示 1 台活动计算机。

我也不确定第 8 点是什么意思。对于订阅运行时状态命令 ( wecutil gr SubscriptionId),我需要一个订阅 ID,但指南没有告诉创建一个。

我很困惑。你能指出我正确的方向吗?谢谢。

windows windows-event-log eventviewer winrm
  • 1 1 个回答
  • 533 Views

1 个回答

  • Voted
  1. Best Answer
    Swisstone
    2021-01-12T09:20:26+08:002021-01-12T09:20:26+08:00

    您需要先创建订阅,否则不会显示事件 ID 100。这一步是文档的最后一章(事件订阅配置)

    [...]Right-click Subscriptions and choose “Create Subscription…”  
    Give a name and an optional description for the new Subscription.  
    Select “Source computer initiated” option and click “Select Computer Groups…”.  
    In Computer Groups click on “Add Non-Domain Computers…” and type the event source hostname.[...]
    

    在服务器上创建订阅后,计算机将能够订阅它(如果在创建订阅之前已经下载了 GPO,则在您在 GPO 中设置的刷新间隔之后)

    文档中的第 8 步只是告诉您,在创建订阅后,您将能够直接在收集器的事件查看器中列出活动计算机,但是我建议使用命令行工具,因为当您拥有数千台时,GUI 将无法正常运行连接的计算机:wecutil es列出现有订阅并wecutil gs <subscriptionName>显示有关订阅的详细信息,

    • 1

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve