{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2020/05/11/configuration-dun-agent-syslog-dans-windows-server-2012-serveur-dimpression/","llm_html_url":"https://tutos-gameserver.fr/2020/05/11/configuration-dun-agent-syslog-dans-windows-server-2012-serveur-dimpression/llm","llm_json_url":"https://tutos-gameserver.fr/2020/05/11/configuration-dun-agent-syslog-dans-windows-server-2012-serveur-dimpression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Configuration d&#39;un agent Syslog dans Windows Server 2012\n\n &#8211; Serveur d&rsquo;impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2020-05-11T18:34:58+00:00","modified_at":"2020-05-11T18:34:58+00:00","word_count":1676,"reading_time_seconds":503,"summary":"introduction Êtes-vous un administrateur Windows qui ne connaît pas grand-chose à Syslog? C&#39;est assez courant car les serveurs Windows utilisent des «événements», pas le standard IETF RFC3164 et RFC5424 syslog. Pourtant, le système d&#39;exploitation Windows peut utiliser syslog si vous prenez les bonnes mesures. Voici ce que vous devez savoir sur syslog et comment configurer [&hellip;]","summary_points":["introduction \nÊtes-vous un administrateur Windows qui ne connaît pas grand-chose à Syslog?","C&#39;est assez courant car les serveurs Windows utilisent des «événements», pas le standard IETF RFC3164 et RFC5424 syslog.","Pourtant, le système d&#39;exploitation Windows peut utiliser syslog si vous prenez les bonnes mesures.","Voici ce que vous devez savoir sur syslog et comment configurer vos serveurs Windows pour envoyer syslog."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"dfc288c23930026bc35c5eb2504ed464","plain_text":"introduction \nÊtes-vous un administrateur Windows qui ne connaît pas grand-chose à Syslog? C&#39;est assez courant car les serveurs Windows utilisent des «événements», pas le standard IETF RFC3164 et RFC5424 syslog. Pourtant, le système d&#39;exploitation Windows peut utiliser syslog si vous prenez les bonnes mesures. Voici ce que vous devez savoir sur syslog et comment configurer vos serveurs Windows pour envoyer syslog.\nQu&#39;est-ce que Syslog?\nUn système standard de rapport de journalisation système standard, syslog, est utilisé par la plupart des appareils et des systèmes d&#39;exploitation du centre de données. Il comprend des messages liés à la gestion des systèmes, à la sécurité, au débogage et aux erreurs de système d&#39;exploitation ou d&#39;application. Non seulement syslog est pris en charge par tous les systèmes d&#39;exploitation Linux et Unix, mais il est également pris en charge par les périphériques réseau (comme les routeurs, les commutateurs et les pare-feu), les périphériques de stockage et même les périphériques comme les imprimantes. En raison de sa large adoption, syslog est un excellent moyen de consolider les données de journalisation de l&#39;ensemble du centre de données en un seul endroit à la fois pour la conservation et l&#39;analyse. L&#39;analyse des données Syslog est essentielle pour l&#39;audit de sécurité, le dépannage et l&#39;identification des erreurs de configuration. Cependant, dans de nombreux cas, il est même utile pour dépanner les configurations de stockage, la sécurité du stockage et même les performances de stockage. De nombreux appareils dans le centre de données (tels que les routeurs et commutateurs Cisco) ne stockent pas les messages Syslog historiques et, par conséquent, il est crucial de les consolider. Si ces données Syslog sont perdues lorsque le routeur perd l&#39;alimentation ou tombe en panne, il peut être difficile, voire impossible, de résoudre le problème avec le périphérique.\nAvec syslog, chaque périphérique envoyant des messages syslog utilise un agent pour ce faire. Ces messages des agents sont envoyés à un serveur Syslog central. Chaque message syslog est envoyé avec un «code d&#39;installation» particulier, utilisé pour identifier le type de logiciel qui a généré le message. Les messages Syslog par défaut sont &#8211; auth, authpriv, daemon, cron, ftp, lpr, kern, mail, news, syslog, user, uucp, local0 &#8211; local7. Une gravité est attribuée à ces messages en utilisant l&#39;une des classifications suivantes &#8211; Urgence, Alerte, Critique, Erreur, Avertissement, Notification, Info ou Débogage. Sous Linux, les messages syslog sont généralement stockés dans / var / log et la plupart des systèmes d&#39;exploitation Linux offrent un outil en ligne de commande pour envoyer des données au fichier journal appelé enregistreur.\nSyslog et le système d&#39;exploitation Windows Server\nAlors, qu&#39;est-ce que tout cela a à faire avec Windows Server 2012, demandez-vous? Avec la plupart des autres appareils du centre de données envoyant des messages Syslog à un serveur Syslog centralisé, qu&#39;en est-il de Windows? Le problème est que, contrairement à Linux, le système d&#39;exploitation Windows n&#39;inclut pas d&#39;agent Syslog capable d&#39;envoyer des données Syslog à un serveur Syslog. Sans agent Syslog, non seulement le système d&#39;exploitation Windows ne peut pas envoyer de messages Syslog à un serveur Syslog, mais il ne peut pas non plus envoyer de messages Syslog à partir d&#39;applications exécutées dans le système d&#39;exploitation Windows (comme un serveur Web ou une base de données).\nJ&#39;ai découvert cela en testant le nouvel outil de consolidation et d&#39;analyse syslog de VMware &#8211; vCenter Log Insight. Log Insight est un serveur syslog qui effectue non seulement une consolidation mais également une analyse en temps réel de toutes les données de journalisation qui lui sont envoyées. Il convient parfaitement à l&#39;infrastructure virtuelle VMware vSphere car il se connecte directement à votre serveur vCenter et aux hôtes ESXi. Il comprend les statistiques qu&#39;il collecte à partir de l&#39;infrastructure vSphere et est un excellent outil pour analyser les journaux système et identifier les erreurs avant qu&#39;elles n&#39;affectent les utilisateurs finaux.\nOptions de l&#39;agent Syslog pour Windows 2012\nSi vous utilisez votre moteur de recherche préféré et que vous effectuez une recherche sur &quot;agent syslog windows&quot;, vous aurez le choix entre un certain nombre d&#39;agents syslog (la plupart étant gratuits). Voici quelques-unes des options que j&#39;ai trouvées:\nNotez s&#39;il vous plaît:Je n&#39;ai testé aucun de ces agents syslog à l&#39;exception d&#39;un &#8211; Datagram SyslogAgent &#8211; (qui s&#39;est avéré être le premier que j&#39;ai choisi et testé ci-dessous). Donc, je ne dis pas que celui que j&#39;ai sélectionné était meilleur ou pire que les autres, c&#39;est justement celui que j&#39;ai utilisé.\nNotez également que vous ne devez pas confondre les serveurs Syslog avec les agents Syslog. Les serveurs Syslog (ou hôtes Syslog) collectent les données Syslog et les agents envoient ces données. Pour Windows Server, vous avez besoin d&#39;un agent, pas d&#39;un collecteur (ou d&#39;un serveur). Par exemple, le serveur syslog Solarwinds (anciennement serveur syslog Kiwi) est un serveur syslog, pas un agent syslog. Si vous n&#39;avez pas encore de serveur Syslog, c&#39;est une bonne option pour une utilisation générale ou vCenter Log Insight est une bonne option si vous utilisez déjà VMware vSphere.\nTéléchargement et installation de Datagram Syslog Agent\nPour mes tests, j&#39;ai sélectionné le Datagram SyslogAgent gratuit. Sur la page du produit, j&#39;ai cliqué sur le Télécharger puis sélectionné le Agent Syslog Datagram 64 bits télécharger (ne choisissez pas le serveur Syslog en haut de la page). Notez que vous pouvez soit accéder à cette page Web directement à partir du serveur sur lequel vous souhaitez installer l&#39;agent syslog, soit le télécharger sur votre ordinateur local, puis le transporter sur le serveur Windows via le réseau ou la clé USB.\nSi vous extrayez le fichier Syslog de 2 Mo que vous avez téléchargé, il y a quelques fichiers mais les trois seuls fichiers importants sont le manuel de l&#39;utilisateur PDF, l&#39;outil de configuration SyslogAgent et le SyslogAgent que vous devez installer sur le serveur.\nFigure 1: Fichiers d&#39;installation de SyslogAgent\nDans le sens d&#39;une installation d&#39;application Windows traditionnelle, il n&#39;y en a pas pour le service SyslogAgent. Vous venez d&#39;exécuter l&#39;outil SyslogAgentConfig et cliquez sur Installer sous le État du service section en haut.\nFigure 2: Installation du service SyslogAgent\nCela créera le service Windows pour le SyslogAgent.\nAvant de devenir trop excité et de démarrer le service, commençons par le configurer.\nLa configuration minimale serait:\n\nQue le service est installé\nUne adresse IP et un port de serveur Syslog sont configurés\nQue les journaux des événements ou des applications soient sélectionnés pour être envoyés à l&#39;hôte syslog (pour le type d&#39;événements et / ou d&#39;applications que vous choisissez)\nEt que le service d&#39;agent syslog est démarré.\n\nPour sélectionner où les données du journal de votre hôte Windows seront envoyées, entrez l&#39;adresse IP de l&#39;hôte syslog, comme vous le voyez dans le graphique, figure 2, ci-dessus. Dans mon cas, l&#39;adresse IP du serveur syslog Log Insight était 10.0.1.120 et nous utilisions le port UDP 514.\nAvec cela activé, j&#39;ai vérifié la Journaux des événements et sélectionné le type de journaux d&#39;événements que je voulais. Pour la surveillance du système, je recommanderais d&#39;envoyer des «journaux système», mais vous êtes invités à envoyer tout type de journaux que vous souhaitez, comme des journaux de sécurité pour à des fins d&#39;audit.\nFigure 3: Sélection des journaux d&#39;événements à envoyer à l&#39;hôte Syslog\nEn option, vous pouvez configurer les événements du journal des applications pour transférer et même personnaliser leur facilité et leur gravité, comme vous le voyez dans la figure 4.\nFigure 4: Personnalisation de l&#39;installation et de la gravité\nFacultativement, vous pouvez choisir d&#39;envoyer des événements d&#39;applications Windows spécifiques à l&#39;hôte syslog, même en spécifiant l&#39;exécutable de l&#39;application personnalisée (comme vous le voyez au bas de la figure 2).\nUne fois que vous l&#39;avez configuré, cliquez sur Démarrer le service.\nVous êtes invités à vérifier vos services Windows pour voir que le SyslogAgent est ajouté et fonctionne comme vous le voyez ci-dessous dans la figure 5.\nFigure 5: SyslogAgent s&#39;exécutant dans les services\nAvec l&#39;agent syslog en cours d&#39;exécution, allons vérifier notre serveur syslog pour voir s&#39;il reçoit des messages de notre serveur Windows 2012.\nTest de Syslog avec VMware vCenter Log Insight\nSupposons que votre serveur Syslog a été installé et fonctionne correctement, à l&#39;adresse IP que vous avez spécifiée sur l&#39;agent. Dans mon cas, j&#39;utilise le nouveau VMware vCenter Log Insight comme hôte syslog, mais il existe de nombreuses options.\nSur la console vCenter Log Insight, en effet, j&#39;ai pu rapidement identifier le trafic syslog provenant de mon serveur Windows 2012 (avec un nom DNS de HV1).\nFigure 6: Message Syslog de Windows Server sur vCenter Log Insight\nLe graphique montre que le serveur syslog signale les connexions et déconnexions des utilisateurs administratifs (au moins dans cette partie du journal) &#8211; ce qui serait très utile à des fins d&#39;audit de sécurité. Gardez à l&#39;esprit que les entrées syslog de Windows ne seront pas uniquement des informations de sécurité. Ils contiendront également des événements système et d&#39;application importants.\n\n\t\t\t\n\t\t\tVues du message: \n\t\t\t37 523\n\t\t\t\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\n\n\t\t\t\t\n\t\t\t\tsignaler cette annonce\n\t\t\t\t\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["introduction \nÊtes-vous un administrateur Windows qui ne connaît pas grand-chose à Syslog? C&#39;est assez courant car les serveurs Windows utilisent des «événements», pas le standard IETF RFC3164 et RFC5424 syslog. Pourtant, le système d&#39;exploitation Windows peut utiliser syslog si vous prenez les bonnes mesures. Voici ce que vous devez savoir sur syslog et comment configurer vos serveurs Windows pour envoyer syslog.\nQu&#39;est-ce que Syslog?\nUn système standard de rapport de journalisation système standard, syslog, est utilisé par la plupart des appareils et des systèmes d&#39;exploitation du centre de données. Il comprend des messages liés à la gestion des systèmes, à la sécurité, au débogage et aux erreurs de système d&#39;exploitation ou d&#39;application. Non seulement syslog est pris en charge par tous les systèmes d&#39;exploitation Linux et Unix, mais il est également pris en charge par les périphériques réseau (comme les routeurs, les commutateurs et les pare-feu), les périphériques de stockage et même les périphériques comme les imprimantes. En raison de sa large adoption, syslog est un excellent moyen de consolider les données de journalisation de l&#39;ensemble du centre de données en un seul endroit à la fois pour la conservation et l&#39;analyse. L&#39;analyse des données Syslog est essentielle pour l&#39;audit de sécurité, le dépannage et l&#39;identification des erreurs de configuration. Cependant, dans de nombreux cas, il est même utile pour dépanner les configurations de stockage, la sécurité du stockage et même les performances de stockage. De nombreux appareils dans le centre de données (tels que les routeurs et commutateurs Cisco) ne stockent pas les messages Syslog historiques et, par conséquent, il est crucial de les consolider. Si ces données Syslog sont perdues lorsque le routeur perd l&#39;alimentation ou tombe en panne, il peut être difficile, voire impossible, de résoudre le problème avec le périphérique.\nAvec syslog, chaque périphérique envoyant des messages syslog utilise un agent pour ce faire. Ces messages des agents sont envoyés à un serveur Syslog central. Chaque message syslog est envoyé avec un «code d&#39;installation» particulier, utilisé pour identifier le type de logiciel qui a généré le message. Les messages Syslog par défaut sont &#8211; auth, authpriv, daemon, cron, ftp, lpr, kern, mail, news, syslog, user, uucp, local0 &#8211; local7. Une gravité est attribuée à ces messages en utilisant l&#39;une des classifications suivantes &#8211; Urgence, Alerte, Critique, Erreur, Avertissement, Notification, Info ou Débogage. Sous Linux, les messages syslog sont généralement stockés dans / var / log et la plupart des systèmes d&#39;exploitation Linux offrent un outil en ligne de commande pour envoyer des données au fichier journal appelé enregistreur.\nSyslog et le système d&#39;exploitation Windows Server\nAlors, qu&#39;est-ce que tout cela a à faire avec Windows Server 2012, demandez-vous? Avec la plupart des autres appareils du centre de données envoyant des messages Syslog à un serveur Syslog centralisé, qu&#39;en est-il de Windows? Le problème est que, contrairement à Linux, le système d&#39;exploitation Windows n&#39;inclut pas d&#39;agent Syslog capable d&#39;envoyer des données Syslog à un serveur Syslog. Sans agent Syslog, non seulement le système d&#39;exploitation Windows ne peut pas envoyer de messages Syslog à un serveur Syslog, mais il ne peut pas non plus envoyer de messages Syslog à partir d&#39;applications exécutées dans le système d&#39;exploitation Windows (comme un serveur Web ou une base de données).\nJ&#39;ai découvert cela en testant le nouvel outil de consolidation et d&#39;analyse syslog de VMware &#8211; vCenter Log Insight. Log Insight est un serveur syslog qui effectue non seulement une consolidation mais également une analyse en temps réel de toutes les données de journalisation qui lui sont envoyées. Il convient parfaitement à l&#39;infrastructure virtuelle VMware vSphere car il se connecte directement à votre serveur vCenter et aux hôtes ESXi. Il comprend les statistiques qu&#39;il collecte à partir de l&#39;infrastructure vSphere et est un excellent outil pour analyser les journaux système et identifier les erreurs avant qu&#39;elles n&#39;affectent les utilisateurs finaux.\nOptions de l&#39;agent Syslog pour Windows 2012\nSi vous utilisez votre moteur de recherche préféré et que vous effectuez une recherche sur &quot;agent syslog windows&quot;, vous aurez le choix entre un certain nombre d&#39;agents syslog (la plupart étant gratuits). Voici quelques-unes des options que j&#39;ai trouvées:\nNotez s&#39;il vous plaît:Je n&#39;ai testé aucun de ces agents syslog à l&#39;exception d&#39;un &#8211; Datagram SyslogAgent &#8211; (qui s&#39;est avéré être le premier que j&#39;ai choisi et testé ci-dessous). Donc, je ne dis pas que celui que j&#39;ai sélectionné était meilleur ou pire que les autres, c&#39;est justement celui que j&#39;ai utilisé.\nNotez également que vous ne devez pas confondre les serveurs Syslog avec les agents Syslog. Les serveurs Syslog (ou hôtes Syslog) collectent les données Syslog et les agents envoient ces données. Pour Windows Server, vous avez besoin d&#39;un agent, pas d&#39;un collecteur (ou d&#39;un serveur). Par exemple, le serveur syslog Solarwinds (anciennement serveur syslog Kiwi) est un serveur syslog, pas un agent syslog. Si vous n&#39;avez pas encore de serveur Syslog, c&#39;est une bonne option pour une utilisation générale ou vCenter Log Insight est une bonne option si vous utilisez déjà VMware vSphere.\nTéléchargement et installation de Datagram Syslog Agent\nPour mes tests, j&#39;ai sélectionné le Datagram SyslogAgent gratuit. Sur la page du produit, j&#39;ai cliqué sur le Télécharger puis sélectionné le Agent Syslog Datagram 64 bits télécharger (ne choisissez pas le serveur Syslog en haut de la page). Notez que vous pouvez soit accéder à cette page Web directement à partir du serveur sur lequel vous souhaitez installer l&#39;agent syslog, soit le télécharger sur votre ordinateur local, puis le transporter sur le serveur Windows via le réseau ou la clé USB.\nSi vous extrayez le fichier Syslog de 2 Mo que vous avez téléchargé, il y a quelques fichiers mais les trois seuls fichiers importants sont le manuel de l&#39;utilisateur PDF, l&#39;outil de configuration SyslogAgent et le SyslogAgent que vous devez installer sur le serveur.\nFigure 1: Fichiers d&#39;installation de SyslogAgent\nDans le sens d&#39;une installation d&#39;application Windows traditionnelle, il n&#39;y en a pas pour le service SyslogAgent. Vous venez d&#39;exécuter l&#39;outil SyslogAgentConfig et cliquez sur Installer sous le État du service section en haut.\nFigure 2: Installation du service SyslogAgent\nCela créera le service Windows pour le SyslogAgent.\nAvant de devenir trop excité et de démarrer le service, commençons par le configurer.\nLa configuration minimale serait:","Que le service est installé\nUne adresse IP et un port de serveur Syslog sont configurés\nQue les journaux des événements ou des applications soient sélectionnés pour être envoyés à l&#39;hôte syslog (pour le type d&#39;événements et / ou d&#39;applications que vous choisissez)\nEt que le service d&#39;agent syslog est démarré.","Pour sélectionner où les données du journal de votre hôte Windows seront envoyées, entrez l&#39;adresse IP de l&#39;hôte syslog, comme vous le voyez dans le graphique, figure 2, ci-dessus. Dans mon cas, l&#39;adresse IP du serveur syslog Log Insight était 10.0.1.120 et nous utilisions le port UDP 514.\nAvec cela activé, j&#39;ai vérifié la Journaux des événements et sélectionné le type de journaux d&#39;événements que je voulais. Pour la surveillance du système, je recommanderais d&#39;envoyer des «journaux système», mais vous êtes invités à envoyer tout type de journaux que vous souhaitez, comme des journaux de sécurité pour à des fins d&#39;audit.\nFigure 3: Sélection des journaux d&#39;événements à envoyer à l&#39;hôte Syslog\nEn option, vous pouvez configurer les événements du journal des applications pour transférer et même personnaliser leur facilité et leur gravité, comme vous le voyez dans la figure 4.\nFigure 4: Personnalisation de l&#39;installation et de la gravité\nFacultativement, vous pouvez choisir d&#39;envoyer des événements d&#39;applications Windows spécifiques à l&#39;hôte syslog, même en spécifiant l&#39;exécutable de l&#39;application personnalisée (comme vous le voyez au bas de la figure 2).\nUne fois que vous l&#39;avez configuré, cliquez sur Démarrer le service.\nVous êtes invités à vérifier vos services Windows pour voir que le SyslogAgent est ajouté et fonctionne comme vous le voyez ci-dessous dans la figure 5.\nFigure 5: SyslogAgent s&#39;exécutant dans les services\nAvec l&#39;agent syslog en cours d&#39;exécution, allons vérifier notre serveur syslog pour voir s&#39;il reçoit des messages de notre serveur Windows 2012.\nTest de Syslog avec VMware vCenter Log Insight\nSupposons que votre serveur Syslog a été installé et fonctionne correctement, à l&#39;adresse IP que vous avez spécifiée sur l&#39;agent. Dans mon cas, j&#39;utilise le nouveau VMware vCenter Log Insight comme hôte syslog, mais il existe de nombreuses options.\nSur la console vCenter Log Insight, en effet, j&#39;ai pu rapidement identifier le trafic syslog provenant de mon serveur Windows 2012 (avec un nom DNS de HV1).\nFigure 6: Message Syslog de Windows Server sur vCenter Log Insight\nLe graphique montre que le serveur syslog signale les connexions et déconnexions des utilisateurs administratifs (au moins dans cette partie du journal) &#8211; ce qui serait très utile à des fins d&#39;audit de sécurité. Gardez à l&#39;esprit que les entrées syslog de Windows ne seront pas uniquement des informations de sécurité. Ils contiendront également des événements système et d&#39;application importants.","Vues du message: \n\t\t\t37 523","signaler cette annonce","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"introduction \nÊtes-vous un administrateur Windows qui ne connaît pas grand-chose à Syslog? C&#39;est assez courant car les serveurs Windows utilisent des «événements», pas le standard IETF RFC3164 et RFC5424 syslog. Pourtant, le système d&#39;exploitation Windows peut utiliser syslog si vous prenez les bonnes mesures. Voici ce que vous devez savoir sur syslog et comment configurer vos serveurs Windows pour envoyer syslog.\nQu&#39;est-ce que Syslog?\nUn système standard de rapport de journalisation système standard, syslog, est utilisé par la plupart des appareils et des systèmes d&#39;exploitation du centre de données. Il comprend des messages liés à la gestion des systèmes, à la sécurité, au débogage et aux erreurs de système d&#39;exploitation ou d&#39;application. Non seulement syslog est pris en charge par tous les systèmes d&#39;exploitation Linux et Unix, mais il est également pris en charge par les périphériques réseau (comme les routeurs, les commutateurs et les pare-feu), les périphériques de stockage et même les périphériques comme les imprimantes. En raison de sa large adoption, syslog est un excellent moyen de consolider les données de journalisation de l&#39;ensemble du centre de données en un seul endroit à la fois pour la conservation et l&#39;analyse. L&#39;analyse des données Syslog est essentielle pour l&#39;audit de sécurité, le dépannage et l&#39;identification des erreurs de configuration. Cependant, dans de nombreux cas, il est même utile pour dépanner les configurations de stockage, la sécurité du stockage et même les performances de stockage. De nombreux appareils dans le centre de données (tels que les routeurs et commutateurs Cisco) ne stockent pas les messages Syslog historiques et, par conséquent, il est crucial de les consolider. Si ces données Syslog sont perdues lorsque le routeur perd l&#39;alimentation ou tombe en panne, il peut être difficile, voire impossible, de résoudre le problème avec le périphérique.\nAvec syslog, chaque périphérique envoyant des messages syslog utilise un agent pour ce faire. Ces messages des agents sont envoyés à un serveur Syslog central. Chaque message syslog est envoyé avec un «code d&#39;installation» particulier, utilisé pour identifier le type de logiciel qui a généré le message. Les messages Syslog par défaut sont &#8211; auth, authpriv, daemon, cron, ftp, lpr, kern, mail, news, syslog, user, uucp, local0 &#8211; local7. Une gravité est attribuée à ces messages en utilisant l&#39;une des classifications suivantes &#8211; Urgence, Alerte, Critique, Erreur, Avertissement, Notification, Info ou Débogage. Sous Linux, les messages syslog sont généralement stockés dans / var / log et la plupart des systèmes d&#39;exploitation Linux offrent un outil en ligne de commande pour envoyer des données au fichier journal appelé enregistreur.\nSyslog et le système d&#39;exploitation Windows Server\nAlors, qu&#39;est-ce que tout cela a à faire avec Windows Server 2012, demandez-vous? Avec la plupart des autres appareils du centre de données envoyant des messages Syslog à un serveur Syslog centralisé, qu&#39;en est-il de Windows? Le problème est que, contrairement à Linux, le système d&#39;exploitation Windows n&#39;inclut pas d&#39;agent Syslog capable d&#39;envoyer des données Syslog à un serveur Syslog. Sans agent Syslog, non seulement le système d&#39;exploitation Windows ne peut pas envoyer de messages Syslog à un serveur Syslog, mais il ne peut pas non plus envoyer de messages Syslog à partir d&#39;applications exécutées dans le système d&#39;exploitation Windows (comme un serveur Web ou une base de données).\nJ&#39;ai découvert cela en testant le nouvel outil de consolidation et d&#39;analyse syslog de VMware &#8211; vCenter Log Insight. Log Insight est un serveur syslog qui effectue non seulement une consolidation mais également une analyse en temps réel de toutes les données de journalisation qui lui sont envoyées. Il convient parfaitement à l&#39;infrastructure virtuelle VMware vSphere car il se connecte directement à votre serveur vCenter et aux hôtes ESXi. Il comprend les statistiques qu&#39;il collecte à partir de l&#39;infrastructure vSphere et est un excellent outil pour analyser les journaux système et identifier les erreurs avant qu&#39;elles n&#39;affectent les utilisateurs finaux.\nOptions de l&#39;agent Syslog pour Windows 2012\nSi vous utilisez votre moteur de recherche préféré et que vous effectuez une recherche sur &quot;agent syslog windows&quot;, vous aurez le choix entre un certain nombre d&#39;agents syslog (la plupart étant gratuits). Voici quelques-unes des options que j&#39;ai trouvées:\nNotez s&#39;il vous plaît:Je n&#39;ai testé aucun de ces agents syslog à l&#39;exception d&#39;un &#8211; Datagram SyslogAgent &#8211; (qui s&#39;est avéré être le premier que j&#39;ai choisi et testé ci-dessous). Donc, je ne dis pas que celui que j&#39;ai sélectionné était meilleur ou pire que les autres, c&#39;est justement celui que j&#39;ai utilisé.\nNotez également que vous ne devez pas confondre les serveurs Syslog avec les agents Syslog. Les serveurs Syslog (ou hôtes Syslog) collectent les données Syslog et les agents envoient ces données. Pour Windows Server, vous avez besoin d&#39;un agent, pas d&#39;un collecteur (ou d&#39;un serveur). Par exemple, le serveur syslog Solarwinds (anciennement serveur syslog Kiwi) est un serveur syslog, pas un agent syslog. Si vous n&#39;avez pas encore de serveur Syslog, c&#39;est une bonne option pour une utilisation générale ou vCenter Log Insight est une bonne option si vous utilisez déjà VMware vSphere.\nTéléchargement et installation de Datagram Syslog Agent\nPour mes tests, j&#39;ai sélectionné le Datagram SyslogAgent gratuit. Sur la page du produit, j&#39;ai cliqué sur le Télécharger puis sélectionné le Agent Syslog Datagram 64 bits télécharger (ne choisissez pas le serveur Syslog en haut de la page). Notez que vous pouvez soit accéder à cette page Web directement à partir du serveur sur lequel vous souhaitez installer l&#39;agent syslog, soit le télécharger sur votre ordinateur local, puis le transporter sur le serveur Windows via le réseau ou la clé USB.\nSi vous extrayez le fichier Syslog de 2 Mo que vous avez téléchargé, il y a quelques fichiers mais les trois seuls fichiers importants sont le manuel de l&#39;utilisateur PDF, l&#39;outil de configuration SyslogAgent et le SyslogAgent que vous devez installer sur le serveur.\nFigure 1: Fichiers d&#39;installation de SyslogAgent\nDans le sens d&#39;une installation d&#39;application Windows traditionnelle, il n&#39;y en a pas pour le service SyslogAgent. Vous venez d&#39;exécuter l&#39;outil SyslogAgentConfig et cliquez sur Installer sous le État du service section en haut.\nFigure 2: Installation du service SyslogAgent\nCela créera le service Windows pour le SyslogAgent.\nAvant de devenir trop excité et de démarrer le service, commençons par le configurer.\nLa configuration minimale serait:","html":"<p>introduction \nÊtes-vous un administrateur Windows qui ne connaît pas grand-chose à Syslog? C&#039;est assez courant car les serveurs Windows utilisent des «événements», pas le standard IETF RFC3164 et RFC5424 syslog. Pourtant, le système d&#039;exploitation Windows peut utiliser syslog si vous prenez les bonnes mesures. Voici ce que vous devez savoir sur syslog et comment configurer vos serveurs Windows pour envoyer syslog.\nQu&#039;est-ce que Syslog?\nUn système standard de rapport de journalisation système standard, syslog, est utilisé par la plupart des appareils et des systèmes d&#039;exploitation du centre de données. Il comprend des messages liés à la gestion des systèmes, à la sécurité, au débogage et aux erreurs de système d&#039;exploitation ou d&#039;application. Non seulement syslog est pris en charge par tous les systèmes d&#039;exploitation Linux et Unix, mais il est également pris en charge par les périphériques réseau (comme les routeurs, les commutateurs et les pare-feu), les périphériques de stockage et même les périphériques comme les imprimantes. En raison de sa large adoption, syslog est un excellent moyen de consolider les données de journalisation de l&#039;ensemble du centre de données en un seul endroit à la fois pour la conservation et l&#039;analyse. L&#039;analyse des données Syslog est essentielle pour l&#039;audit de sécurité, le dépannage et l&#039;identification des erreurs de configuration. Cependant, dans de nombreux cas, il est même utile pour dépanner les configurations de stockage, la sécurité du stockage et même les performances de stockage. De nombreux appareils dans le centre de données (tels que les routeurs et commutateurs Cisco) ne stockent pas les messages Syslog historiques et, par conséquent, il est crucial de les consolider. Si ces données Syslog sont perdues lorsque le routeur perd l&#039;alimentation ou tombe en panne, il peut être difficile, voire impossible, de résoudre le problème avec le périphérique.\nAvec syslog, chaque périphérique envoyant des messages syslog utilise un agent pour ce faire. Ces messages des agents sont envoyés à un serveur Syslog central. Chaque message syslog est envoyé avec un «code d&#039;installation» particulier, utilisé pour identifier le type de logiciel qui a généré le message. Les messages Syslog par défaut sont &#8211; auth, authpriv, daemon, cron, ftp, lpr, kern, mail, news, syslog, user, uucp, local0 &#8211; local7. Une gravité est attribuée à ces messages en utilisant l&#039;une des classifications suivantes &#8211; Urgence, Alerte, Critique, Erreur, Avertissement, Notification, Info ou Débogage. Sous Linux, les messages syslog sont généralement stockés dans / var / log et la plupart des systèmes d&#039;exploitation Linux offrent un outil en ligne de commande pour envoyer des données au fichier journal appelé enregistreur.\nSyslog et le système d&#039;exploitation Windows Server\nAlors, qu&#039;est-ce que tout cela a à faire avec Windows Server 2012, demandez-vous? Avec la plupart des autres appareils du centre de données envoyant des messages Syslog à un serveur Syslog centralisé, qu&#039;en est-il de Windows? Le problème est que, contrairement à Linux, le système d&#039;exploitation Windows n&#039;inclut pas d&#039;agent Syslog capable d&#039;envoyer des données Syslog à un serveur Syslog. Sans agent Syslog, non seulement le système d&#039;exploitation Windows ne peut pas envoyer de messages Syslog à un serveur Syslog, mais il ne peut pas non plus envoyer de messages Syslog à partir d&#039;applications exécutées dans le système d&#039;exploitation Windows (comme un serveur Web ou une base de données).\nJ&#039;ai découvert cela en testant le nouvel outil de consolidation et d&#039;analyse syslog de VMware &#8211; vCenter Log Insight. Log Insight est un serveur syslog qui effectue non seulement une consolidation mais également une analyse en temps réel de toutes les données de journalisation qui lui sont envoyées. Il convient parfaitement à l&#039;infrastructure virtuelle VMware vSphere car il se connecte directement à votre serveur vCenter et aux hôtes ESXi. Il comprend les statistiques qu&#039;il collecte à partir de l&#039;infrastructure vSphere et est un excellent outil pour analyser les journaux système et identifier les erreurs avant qu&#039;elles n&#039;affectent les utilisateurs finaux.\nOptions de l&#039;agent Syslog pour Windows 2012\nSi vous utilisez votre moteur de recherche préféré et que vous effectuez une recherche sur &quot;agent syslog windows&quot;, vous aurez le choix entre un certain nombre d&#039;agents syslog (la plupart étant gratuits). Voici quelques-unes des options que j&#039;ai trouvées:\nNotez s&#039;il vous plaît:Je n&#039;ai testé aucun de ces agents syslog à l&#039;exception d&#039;un &#8211; Datagram SyslogAgent &#8211; (qui s&#039;est avéré être le premier que j&#039;ai choisi et testé ci-dessous). Donc, je ne dis pas que celui que j&#039;ai sélectionné était meilleur ou pire que les autres, c&#039;est justement celui que j&#039;ai utilisé.\nNotez également que vous ne devez pas confondre les serveurs Syslog avec les agents Syslog. Les serveurs Syslog (ou hôtes Syslog) collectent les données Syslog et les agents envoient ces données. Pour Windows Server, vous avez besoin d&#039;un agent, pas d&#039;un collecteur (ou d&#039;un serveur). Par exemple, le serveur syslog Solarwinds (anciennement serveur syslog Kiwi) est un serveur syslog, pas un agent syslog. Si vous n&#039;avez pas encore de serveur Syslog, c&#039;est une bonne option pour une utilisation générale ou vCenter Log Insight est une bonne option si vous utilisez déjà VMware vSphere.\nTéléchargement et installation de Datagram Syslog Agent\nPour mes tests, j&#039;ai sélectionné le Datagram SyslogAgent gratuit. Sur la page du produit, j&#039;ai cliqué sur le Télécharger puis sélectionné le Agent Syslog Datagram 64 bits télécharger (ne choisissez pas le serveur Syslog en haut de la page). Notez que vous pouvez soit accéder à cette page Web directement à partir du serveur sur lequel vous souhaitez installer l&#039;agent syslog, soit le télécharger sur votre ordinateur local, puis le transporter sur le serveur Windows via le réseau ou la clé USB.\nSi vous extrayez le fichier Syslog de 2 Mo que vous avez téléchargé, il y a quelques fichiers mais les trois seuls fichiers importants sont le manuel de l&#039;utilisateur PDF, l&#039;outil de configuration SyslogAgent et le SyslogAgent que vous devez installer sur le serveur.\nFigure 1: Fichiers d&#039;installation de SyslogAgent\nDans le sens d&#039;une installation d&#039;application Windows traditionnelle, il n&#039;y en a pas pour le service SyslogAgent. Vous venez d&#039;exécuter l&#039;outil SyslogAgentConfig et cliquez sur Installer sous le État du service section en haut.\nFigure 2: Installation du service SyslogAgent\nCela créera le service Windows pour le SyslogAgent.\nAvant de devenir trop excité et de démarrer le service, commençons par le configurer.\nLa configuration minimale serait:</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Que le service est installé\nUne adresse IP et un port de serveur Syslog sont configurés\nQue les journaux des événements ou des applications soient sélectionnés pour être envoyés à l&#39;hôte syslog (pour le type d&#39;événements et / ou d&#39;applications que vous choisissez)\nEt que le service d&#39;agent syslog est démarré.","html":"<p>Que le service est installé\nUne adresse IP et un port de serveur Syslog sont configurés\nQue les journaux des événements ou des applications soient sélectionnés pour être envoyés à l&#039;hôte syslog (pour le type d&#039;événements et / ou d&#039;applications que vous choisissez)\nEt que le service d&#039;agent syslog est démarré.</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"Pour sélectionner où les données du journal de votre hôte Windows seront envoyées, entrez l&#39;adresse IP de l&#39;hôte syslog, comme vous le voyez dans le graphique, figure 2, ci-dessus. Dans mon cas, l&#39;adresse IP du serveur syslog Log Insight était 10.0.1.120 et nous utilisions le port UDP 514.\nAvec cela activé, j&#39;ai vérifié la Journaux des événements et sélectionné le type de journaux d&#39;événements que je voulais. Pour la surveillance du système, je recommanderais d&#39;envoyer des «journaux système», mais vous êtes invités à envoyer tout type de journaux que vous souhaitez, comme des journaux de sécurité pour à des fins d&#39;audit.\nFigure 3: Sélection des journaux d&#39;événements à envoyer à l&#39;hôte Syslog\nEn option, vous pouvez configurer les événements du journal des applications pour transférer et même personnaliser leur facilité et leur gravité, comme vous le voyez dans la figure 4.\nFigure 4: Personnalisation de l&#39;installation et de la gravité\nFacultativement, vous pouvez choisir d&#39;envoyer des événements d&#39;applications Windows spécifiques à l&#39;hôte syslog, même en spécifiant l&#39;exécutable de l&#39;application personnalisée (comme vous le voyez au bas de la figure 2).\nUne fois que vous l&#39;avez configuré, cliquez sur Démarrer le service.\nVous êtes invités à vérifier vos services Windows pour voir que le SyslogAgent est ajouté et fonctionne comme vous le voyez ci-dessous dans la figure 5.\nFigure 5: SyslogAgent s&#39;exécutant dans les services\nAvec l&#39;agent syslog en cours d&#39;exécution, allons vérifier notre serveur syslog pour voir s&#39;il reçoit des messages de notre serveur Windows 2012.\nTest de Syslog avec VMware vCenter Log Insight\nSupposons que votre serveur Syslog a été installé et fonctionne correctement, à l&#39;adresse IP que vous avez spécifiée sur l&#39;agent. Dans mon cas, j&#39;utilise le nouveau VMware vCenter Log Insight comme hôte syslog, mais il existe de nombreuses options.\nSur la console vCenter Log Insight, en effet, j&#39;ai pu rapidement identifier le trafic syslog provenant de mon serveur Windows 2012 (avec un nom DNS de HV1).\nFigure 6: Message Syslog de Windows Server sur vCenter Log Insight\nLe graphique montre que le serveur syslog signale les connexions et déconnexions des utilisateurs administratifs (au moins dans cette partie du journal) &#8211; ce qui serait très utile à des fins d&#39;audit de sécurité. Gardez à l&#39;esprit que les entrées syslog de Windows ne seront pas uniquement des informations de sécurité. Ils contiendront également des événements système et d&#39;application importants.","html":"<p>Pour sélectionner où les données du journal de votre hôte Windows seront envoyées, entrez l&#039;adresse IP de l&#039;hôte syslog, comme vous le voyez dans le graphique, figure 2, ci-dessus. Dans mon cas, l&#039;adresse IP du serveur syslog Log Insight était 10.0.1.120 et nous utilisions le port UDP 514.\nAvec cela activé, j&#039;ai vérifié la Journaux des événements et sélectionné le type de journaux d&#039;événements que je voulais. Pour la surveillance du système, je recommanderais d&#039;envoyer des «journaux système», mais vous êtes invités à envoyer tout type de journaux que vous souhaitez, comme des journaux de sécurité pour à des fins d&#039;audit.\nFigure 3: Sélection des journaux d&#039;événements à envoyer à l&#039;hôte Syslog\nEn option, vous pouvez configurer les événements du journal des applications pour transférer et même personnaliser leur facilité et leur gravité, comme vous le voyez dans la figure 4.\nFigure 4: Personnalisation de l&#039;installation et de la gravité\nFacultativement, vous pouvez choisir d&#039;envoyer des événements d&#039;applications Windows spécifiques à l&#039;hôte syslog, même en spécifiant l&#039;exécutable de l&#039;application personnalisée (comme vous le voyez au bas de la figure 2).\nUne fois que vous l&#039;avez configuré, cliquez sur Démarrer le service.\nVous êtes invités à vérifier vos services Windows pour voir que le SyslogAgent est ajouté et fonctionne comme vous le voyez ci-dessous dans la figure 5.\nFigure 5: SyslogAgent s&#039;exécutant dans les services\nAvec l&#039;agent syslog en cours d&#039;exécution, allons vérifier notre serveur syslog pour voir s&#039;il reçoit des messages de notre serveur Windows 2012.\nTest de Syslog avec VMware vCenter Log Insight\nSupposons que votre serveur Syslog a été installé et fonctionne correctement, à l&#039;adresse IP que vous avez spécifiée sur l&#039;agent. Dans mon cas, j&#039;utilise le nouveau VMware vCenter Log Insight comme hôte syslog, mais il existe de nombreuses options.\nSur la console vCenter Log Insight, en effet, j&#039;ai pu rapidement identifier le trafic syslog provenant de mon serveur Windows 2012 (avec un nom DNS de HV1).\nFigure 6: Message Syslog de Windows Server sur vCenter Log Insight\nLe graphique montre que le serveur syslog signale les connexions et déconnexions des utilisateurs administratifs (au moins dans cette partie du journal) &#8211; ce qui serait très utile à des fins d&#039;audit de sécurité. Gardez à l&#039;esprit que les entrées syslog de Windows ne seront pas uniquement des informations de sécurité. Ils contiendront également des événements système et d&#039;application importants.</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"Vues du message: \n\t\t\t37 523","html":"<p>Vues du message: \n\t\t\t37 523</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"signaler cette annonce","html":"<p>signaler cette annonce</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"introduction \nÊtes-vous un administrateur Windows qui ne connaît pas grand-chose à Syslog? C&#39;est assez courant car les serveurs Windows utilisent des «événements», pas le standard IETF RFC3164 et RFC5424 syslog. Pourtant, le système d&#39;exploitation Windows peut utiliser syslog si vous prenez les bonnes mesures. Voici ce que vous devez savoir sur syslog et comment configurer vos serveurs Windows pour envoyer syslog.\nQu&#39;est-ce que Syslog?\nUn système standard de rapport de journalisation système standard, syslog, est utilisé par la plupart des appareils et des systèmes d&#39;exploitation du centre de données. Il comprend des messages liés à la gestion des systèmes, à la sécurité, au débogage et aux erreurs de système d&#39;exploitation ou d&#39;application. Non seulement syslog est pris en charge par tous les systèmes d&#39;exploitation Linux et Unix, mais il est également pris en charge par les périphériques réseau (comme les routeurs, les commutateurs et les pare-feu), les périphériques de stockage et même les périphériques comme les imprimantes. En raison de sa large adoption, syslog est un excellent moyen de consolider les données de journalisation de l&#39;ensemble du centre de données en un seul endroit à la fois pour la conservation et l&#39;analyse. L&#39;analyse des données Syslog est essentielle pour l&#39;audit de sécurité, le dépannage et l&#39;identification des erreurs de configuration. Cependant, dans de nombreux cas, il est même utile pour dépanner les configurations de stockage, la sécurité du stockage et même les performances de stockage. De nombreux appareils dans le centre de données (tels que les routeurs et commutateurs Cisco) ne stockent pas les messages Syslog historiques et, par conséquent, il est crucial de les consolider. Si ces données Syslog sont perdues lorsque le routeur perd l&#39;alimentation ou tombe en panne, il peut être difficile, voire impossible, de résoudre le problème avec le périphérique.\nAvec syslog, chaque périphérique envoyant des messages syslog utilise un agent pour ce faire. Ces messages des agents sont envoyés à un serveur Syslog central. Chaque message syslog est envoyé avec un «code d&#39;installation» particulier, utilisé pour identifier le type de logiciel qui a généré le message. Les messages Syslog par défaut sont &#8211; auth, authpriv, daemon, cron, ftp, lpr, kern, mail, news, syslog, user, uucp, local0 &#8211; local7. Une gravité est attribuée à ces messages en utilisant l&#39;une des classifications suivantes &#8211; Urgence, Alerte, Critique, Erreur, Avertissement, Notification, Info ou Débogage. Sous Linux, les messages syslog sont généralement stockés dans / var / log et la plupart des systèmes d&#39;exploitation Linux offrent un outil en ligne de commande pour envoyer des données au fichier journal appelé enregistreur.\nSyslog et le système d&#39;exploitation Windows Server\nAlors, qu&#39;est-ce que tout cela a à faire avec Windows Server 2012, demandez-vous? Avec la plupart des autres appareils du centre de données envoyant des messages Syslog à un serveur Syslog centralisé, qu&#39;en est-il de Windows? Le problème est que, contrairement à Linux, le système d&#39;exploitation Windows n&#39;inclut pas d&#39;agent Syslog capable d&#39;envoyer des données Syslog à un serveur Syslog. Sans agent Syslog, non seulement le système d&#39;exploitation Windows ne peut pas envoyer de messages Syslog à un serveur Syslog, mais il ne peut pas non plus envoyer de messages Syslog à partir d&#39;applications exécutées dans le système d&#39;exploitation Windows (comme un serveur Web ou une base de données).\nJ&#39;ai découvert cela en testant le nouvel outil de consolidation et d&#39;analyse syslog de VMware &#8211; vCenter Log Insight. Log Insight est un serveur syslog qui effectue non seulement une consolidation mais également une analyse en temps réel de toutes les données de journalisation qui lui sont envoyées. Il convient parfaitement à l&#39;infrastructure virtuelle VMware vSphere car il se connecte directement à votre serveur vCenter et aux hôtes ESXi. Il comprend les statistiques qu&#39;il collecte à partir de l&#39;infrastructure vSphere et est un excellent outil pour analyser les journaux système et identifier les erreurs avant qu&#39;elles n&#39;affectent les utilisateurs finaux.\nOptions de l&#39;agent Syslog pour Windows 2012\nSi vous utilisez votre moteur de recherche préféré et que vous effectuez une recherche sur &quot;agent syslog windows&quot;, vous aurez le choix entre un certain nombre d&#39;agents syslog (la plupart étant gratuits). Voici quelques-unes des options que j&#39;ai trouvées:\nNotez s&#39;il vous plaît:Je n&#39;ai testé aucun de ces agents syslog à l&#39;exception d&#39;un &#8211; Datagram SyslogAgent &#8211; (qui s&#39;est avéré être le premier que j&#39;ai choisi et testé ci-dessous). Donc, je ne dis pas que celui que j&#39;ai sélectionné était meilleur ou pire que les autres, c&#39;est justement celui que j&#39;ai utilisé.\nNotez également que vous ne devez pas confondre les serveurs Syslog avec les agents Syslog. Les serveurs Syslog (ou hôtes Syslog) collectent les données Syslog et les agents envoient ces données. Pour Windows Server, vous avez besoin d&#39;un agent, pas d&#39;un collecteur (ou d&#39;un serveur). Par exemple, le serveur syslog Solarwinds (anciennement serveur syslog Kiwi) est un serveur syslog, pas un agent syslog. Si vous n&#39;avez pas encore de serveur Syslog, c&#39;est une bonne option pour une utilisation générale ou vCenter Log Insight est une bonne option si vous utilisez déjà VMware vSphere.\nTéléchargement et installation de Datagram Syslog Agent\nPour mes tests, j&#39;ai sélectionné le Datagram SyslogAgent gratuit. Sur la page du produit, j&#39;ai cliqué sur le Télécharger puis sélectionné le Agent Syslog Datagram 64 bits télécharger (ne choisissez pas le serveur Syslog en haut de la page). Notez que vous pouvez soit accéder à cette page Web directement à partir du serveur sur lequel vous souhaitez installer l&#39;agent syslog, soit le télécharger sur votre ordinateur local, puis le transporter sur le serveur Windows via le réseau ou la clé USB.\nSi vous extrayez le fichier Syslog de 2 Mo que vous avez téléchargé, il y a quelques fichiers mais les trois seuls fichiers importants sont le manuel de l&#39;utilisateur PDF, l&#39;outil de configuration SyslogAgent et le SyslogAgent que vous devez installer sur le serveur.\nFigure 1: Fichiers d&#39;installation de SyslogAgent\nDans le sens d&#39;une installation d&#39;application Windows traditionnelle, il n&#39;y en a pas pour le service SyslogAgent. Vous venez d&#39;exécuter l&#39;outil SyslogAgentConfig et cliquez sur Installer sous le État du service section en haut.\nFigure 2: Installation du service SyslogAgent\nCela créera le service Windows pour le SyslogAgent.\nAvant de devenir trop excité et de démarrer le service, commençons par le configurer.\nLa configuration minimale serait:"},{"id":"text-2","heading":"Text","content":"Que le service est installé\nUne adresse IP et un port de serveur Syslog sont configurés\nQue les journaux des événements ou des applications soient sélectionnés pour être envoyés à l&#39;hôte syslog (pour le type d&#39;événements et / ou d&#39;applications que vous choisissez)\nEt que le service d&#39;agent syslog est démarré."},{"id":"text-3","heading":"Text","content":"Pour sélectionner où les données du journal de votre hôte Windows seront envoyées, entrez l&#39;adresse IP de l&#39;hôte syslog, comme vous le voyez dans le graphique, figure 2, ci-dessus. Dans mon cas, l&#39;adresse IP du serveur syslog Log Insight était 10.0.1.120 et nous utilisions le port UDP 514.\nAvec cela activé, j&#39;ai vérifié la Journaux des événements et sélectionné le type de journaux d&#39;événements que je voulais. Pour la surveillance du système, je recommanderais d&#39;envoyer des «journaux système», mais vous êtes invités à envoyer tout type de journaux que vous souhaitez, comme des journaux de sécurité pour à des fins d&#39;audit.\nFigure 3: Sélection des journaux d&#39;événements à envoyer à l&#39;hôte Syslog\nEn option, vous pouvez configurer les événements du journal des applications pour transférer et même personnaliser leur facilité et leur gravité, comme vous le voyez dans la figure 4.\nFigure 4: Personnalisation de l&#39;installation et de la gravité\nFacultativement, vous pouvez choisir d&#39;envoyer des événements d&#39;applications Windows spécifiques à l&#39;hôte syslog, même en spécifiant l&#39;exécutable de l&#39;application personnalisée (comme vous le voyez au bas de la figure 2).\nUne fois que vous l&#39;avez configuré, cliquez sur Démarrer le service.\nVous êtes invités à vérifier vos services Windows pour voir que le SyslogAgent est ajouté et fonctionne comme vous le voyez ci-dessous dans la figure 5.\nFigure 5: SyslogAgent s&#39;exécutant dans les services\nAvec l&#39;agent syslog en cours d&#39;exécution, allons vérifier notre serveur syslog pour voir s&#39;il reçoit des messages de notre serveur Windows 2012.\nTest de Syslog avec VMware vCenter Log Insight\nSupposons que votre serveur Syslog a été installé et fonctionne correctement, à l&#39;adresse IP que vous avez spécifiée sur l&#39;agent. Dans mon cas, j&#39;utilise le nouveau VMware vCenter Log Insight comme hôte syslog, mais il existe de nombreuses options.\nSur la console vCenter Log Insight, en effet, j&#39;ai pu rapidement identifier le trafic syslog provenant de mon serveur Windows 2012 (avec un nom DNS de HV1).\nFigure 6: Message Syslog de Windows Server sur vCenter Log Insight\nLe graphique montre que le serveur syslog signale les connexions et déconnexions des utilisateurs administratifs (au moins dans cette partie du journal) &#8211; ce qui serait très utile à des fins d&#39;audit de sécurité. Gardez à l&#39;esprit que les entrées syslog de Windows ne seront pas uniquement des informations de sécurité. Ils contiendront également des événements système et d&#39;application importants."},{"id":"text-4","heading":"Text","content":"Vues du message: \n\t\t\t37 523"},{"id":"text-5","heading":"Text","content":"signaler cette annonce"},{"id":"text-6","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2020/05/image001_83.png"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2020/05/11/configuration-dun-agent-syslog-dans-windows-server-2012-serveur-dimpression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/05/11/configuration-dun-agent-syslog-dans-windows-server-2012-serveur-dimpression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/05/11/configuration-dun-agent-syslog-dans-windows-server-2012-serveur-dimpression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}