Агрегирование событий Windows Event Viewer - PullRequest
1 голос
/ 05 августа 2011

Мой начальник хочет записывать определенные события Windows Event Viewer с рабочих столов по мере их возникновения. Очевидно, что это означает, что на каждом компьютере должно быть что-то, что будет отслеживать и объединять нужные события в одной базе данных. Я уверен, что есть инструменты для этого, будь он на самом деле не заинтересован в покупке большего количества "вещей".

Я уже знаю, как я это сделаю, но мне было интересно посмотреть, как другие могут выполнить ту же задачу.

  • Я должен дать понять, что хочу непрерывно контролировать журналы событий удаленно
  • Я бы предпочел опцию push по сравнению с опцией pull.

1 Ответ

1 голос
/ 05 августа 2011

вам не нужно ничего устанавливать на клиентских компьютерах.

Посмотрите на классы журнала событий .NET Framework, когда вы открываете журнал событий, вы можете передать имя удаленной машиныконструктор;таким образом вы можете видеть события всех машин из централизованного местоположения (сервера), где вам нужно развернуть только одну копию вашего приложения.

...