Evtsys

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Agent de forwarding Event Log → Syslog (Windows)
Statut Outil historique (projet Google Code, fermé depuis 2015 ; à vérifier disponibilité actuelle)
Famille SyslogAgent · Winlogd · Snare · Nxlog
Voir aussi Syslog

Evtsys (eventlog-to-syslog) est un utilitaire Windows qui bascule le contenu du journal des événements (Event Log) vers le protocole Syslog, afin de pouvoir l'envoyer à un collecteur syslog central au même titre que les journaux des machines Unix/Linux.

Windows ne fournit pas nativement de client syslog : le journal des événements (Event Log) doit être converti et transmis vers un collecteur syslog central par un agent de forwarding dédié. Cette page fait partie d'une famille d'agents équivalents sur ce point : Evtsys, SyslogAgent, Winlogd, Snare et Nxlog.

Installation

L'outil s'installe comme service Windows et se configure en ligne de commande, en indiquant l'hôte et le port du collecteur syslog cible :

evtsys -i -h <collecteur> -p 6161 -l 0

-i installe le service, -h précise le collecteur syslog de destination, -p le port UDP utilisé, et -l le niveau de journalisation locale.

Voir aussi