Collecte et surveillance des journaux d’événements Windows
Surveillance des journaux d’événements Windows
Surveillance des journaux d’événements Windows
Utilisation des journaux d’événements Windows pour un dépannage plus rapide
Utilisation des journaux d’événements Windows pour un dépannage plus rapide
Réaction aux journaux d’événements Windows avec des règles et des actions
Réaction aux journaux d’événements Windows avec des règles et des actions
Démonstration de conformité via la conservation des journaux d’événements Windows
Démonstration de conformité via la conservation des journaux d’événements Windows
Centralisez votre gestion des journaux dans un emplacement unique.
Centralisez votre gestion des journaux dans un emplacement unique.
En savoir plus sur la collecte et la surveillance des journaux des événements Windows
Comment Kiwi Syslog Server collecte-t-il les journaux d’événements Windows ?
Pour commencer à collecter et traiter les événements Windows dans Kiwi Syslog Server, utilisez l’outil SolarWinds® gratuit Event Log Forwarder for Windows. Vous pouvez facilement configurer vos serveurs ou postes de travail Windows pour envoyer les journaux d’événements Windows de cet outil à Kiwi Syslog Server au format syslog compatible, et ainsi tirer profit des fonctions avancées de filtrage, des règles et des actions dans Kiwi Syslog Server NG.
Quels sont les différents types de journaux d’événements Windows ?
Tout comme les niveaux de gravité des messages syslog, les journaux d’événements Windows ont leur classification pour déterminer la gravité d’un événement. Il existe cinq types d’événements Windows décrits comme suit par Microsoft :
ErreurÉvénement qui indique un problème significatif tel que la perte de données ou de fonctionnalité. Par exemple, si le chargement d’un service échoue au démarrage, un événement Erreur est consigné.
AvertissementÉvénement pas particulièrement significatif, mais qui peut indiquer un problème à venir. Par exemple, lorsque l’espace disque est faible, un événement Avertissement est consigné. Si une application peut récupérer d’un événement sans perte de fonctionnalité ou de données, elle peut généralement classer l’événement comme Avertissement.
InformationsÉvénement qui décrit la réussite d’une application, d’un pilote ou d’un service. Par exemple, lorsqu’un pilote de réseau se charge correctement, il peut être nécessaire de consigner un événement Informations. Il n’est généralement pas nécessaire qu’une application de bureau consigne un événement à chaque démarrage.
Vérification réussieÉvénement qui enregistre une tentative d’accès de sécurité auditée ayant réussi. Par exemple, une tentative réussie de connexion d’un utilisateur au système est consignée comme un événement Vérification réussie.
Échec de vérificationÉvénement qui enregistre une tentative d’accès de sécurité auditée ayant échoué. Par exemple, si un utilisateur essaie d’accéder à un lecteur réseau et échoue, la tentative est consignée comme un événement Échec de vérification.
Comment Kiwi Syslog Server collecte-t-il les journaux d’événements Windows ?
Pour commencer à collecter et traiter les événements Windows dans Kiwi Syslog Server, utilisez l’outil SolarWinds® gratuit Event Log Forwarder for Windows. Vous pouvez facilement configurer vos serveurs ou postes de travail Windows pour envoyer les journaux d’événements Windows de cet outil à Kiwi Syslog Server au format syslog compatible, et ainsi tirer profit des fonctions avancées de filtrage, des règles et des actions dans Kiwi Syslog Server NG.
Avec le logiciel Kiwi Syslog Server, nous pouvons détecter, rechercher et corriger les erreurs signalées beaucoup plus vite qu’avant.
Ingénieur d’application
Grande entreprise de divertissement et multimédia
Collecte et archivage des journaux centralisés et simplifiés
Kiwi Syslog Server NG
Surveillez votre environnement informatique et améliorez votre sécurité
Stockage et archivage des journaux pour contribuer à la conformité aux réglementations
Archivez automatiquement les journaux pour gagner du temps
À partir de
Pas de frais mensuels