Агрегирование событий Windows Event Viewer

Мой начальник хочет записывать определенные события Windows Event Viewer с рабочих столов по мере их возникновения. Очевидно, это означает, что на каждом компьютере должно быть что-то, что будет отслеживать и объединять нужные события в одной базе данных. Я уверен, что есть инструменты для этого, будь он на самом деле не заинтересован в покупке большего количества "вещей".

Я уже знаю, как я это сделаю, но мне было интересно посмотреть, как другие могут выполнить ту же задачу.

  • Я должен дать понять, что я хочу постоянно контролировать журналы событий удаленно
  • Я бы предпочел опцию push, а не опцию pull.

1 ответ

Решение

Вам не нужно ничего устанавливать на клиентские машины.

Посмотрите на классы журнала событий.NET Framework, когда вы открываете журнал событий, вы можете передать имя удаленной машины конструктору; таким образом вы можете видеть события всех машин из централизованного местоположения (сервера), где вам нужно развернуть только одну копию вашего приложения.

Другие вопросы по тегам