在过去使用 Windows Server 2003 时,我能够使用 evtsys ( https://engineering.purdue.edu/ECN/Resources/Documents/UNIX/evtsys ) 将事件日志发送到中央网络系统日志服务器。它没有提到对 Server 2008 的支持,但确实提到了发送 Windows Vista 日志的问题。
是否有任何好的服务/实用程序甚至 PowerShell 脚本(最好是其他脚本之一,因为这不会是连续的)可以将事件日志发送到中央系统日志服务器?
您可以使用Snare for Windows,这是一个根据 GNU 公共许可证 (GPL) 条款发布的免费软件(免费软件)。
看看这个:http ://www.ashleyknowles.net/2009/10/windows-2003-2008-event-logging-to-syslog/