Агрегирование событий Windows Event Viewer
Мой начальник хочет записывать определенные события Windows Event Viewer с рабочих столов по мере их возникновения. Очевидно, это означает, что на каждом компьютере должно быть что-то, что будет отслеживать и объединять нужные события в одной базе данных. Я уверен, что есть инструменты для этого, будь он на самом деле не заинтересован в покупке большего количества "вещей".
Я уже знаю, как я это сделаю, но мне было интересно посмотреть, как другие могут выполнить ту же задачу.
- Я должен дать понять, что я хочу постоянно контролировать журналы событий удаленно
- Я бы предпочел опцию push, а не опцию pull.
1 ответ
Вам не нужно ничего устанавливать на клиентские машины.
Посмотрите на классы журнала событий.NET Framework, когда вы открываете журнал событий, вы можете передать имя удаленной машины конструктору; таким образом вы можете видеть события всех машин из централизованного местоположения (сервера), где вам нужно развернуть только одну копию вашего приложения.