有什么好的工具可以集中保存 windows 操作系统日志 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
dgzting
V2EX    Windows

有什么好的工具可以集中保存 windows 操作系统日志

  •  
  •   dgzting 2024-01-11 16:18:03 +08:00 1857 次点击
    这是一个创建于 643 天前的主题,其中的信息可能已经有所发展或是发生改变。

    应审计要求,想找一款简单的日志系统,无需复杂的配置即可使用,能够把公司的 windows 、linux 服务器系统日志统一存放,有个界面能看日志内容即可,不知各位大佬有无推荐

    11 条回复    2024-01-12 13:57:58 +08:00
    chioplkijhman
        1
    chioplkijhman  
       2024-01-11 16:26:17 +08:00
    EventLog Analyzer
    dgzting
        2
    dgzting  
    OP
       2024-01-11 16:41:19 +08:00
    @chioplkijhman 这个收费的,有无免费的
    zx900930
        3
    zx900930  
       2024-01-11 17:30:07 +08:00
    Filebeat(Win/Linux) -> Elasticsearch -> Kibana
    Elastic beats 里面有
    Winlogbeat
    配置不复杂

    但是可能不满足"简单"的日志系统需求, 还挺吃系统资源
    Blank10030
        4
    Blank10030  
       2024-01-11 17:40:25 +08:00
    ELK ,Windows 、linux 都只需要按照一个 agent ,agent 采集日志发送给服务端。
    dasf53adf
        5
    dasf53adf  
       2024-01-11 19:44:04 +08:00
    ELK 太吃资源了,我自己搭了一下 SPLUNK ,资源占用比较少,免费版每天 500M 也够用了,就是 WINDOWS 下的 agent 没有找到简单好用的。
    dgzting
        6
    dgzting  
    OP
       2024-01-11 20:01:27 +08:00 via Android
    看过 elk 安装文档,感觉太麻烦了。也发现其它日志系统的 windows agent 安装后都需要额外的配置,不能拿来就用
    weijancc
        7
    weijancc  
       2024-01-11 20:56:05 +08:00
    目前除了 elk 外主流的是 grafana+loki+promtail, 就是有个轻量级 elk 替代品, 支持 windows 和 Linux
    benjaminliangcom
        8
    benjaminliangcom  
       2024-01-12 09:24:06 +08:00
    Splunk/ELK
    dada88xyxy
        9
    dada88xyxy  
       2024-01-12 11:30:36 +08:00
    我在咸鱼买了一个 ManageEngine EvengLog Analyzer 18 元,可以用到 25 年年底(狗头)
    PrinceofInj
        10
    PrinceofInj  
       2024-01-12 12:55:00 +08:00
    一直都想找一个方便的分析 Windows 的 evtx 格式的软件,但是居然没有...难道没人觉得微软自己的查看器太简陋了么?性能也不好。
    youyoumarco
        11
    youyoumarco  
       2024-01-12 13:57:58 +08:00
    @PrinceofInj 好像有个叫云图的软件,你可以试试
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2941 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 75ms UTC 12:50 PVG 20:50 LAX 05:50 JFK 08:50
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86