Centralisation des logs ( 2008 R2 )

Centralisation des logs ( 2008 R2 ) - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 14-03-2012 à 14:33:04    

Bonjour à tous,
je cherche depuis ce matin à centraliser certains de mes logs serveur ( sous 2008 R2) sur ma station Win7.
Mon serveur source est sous 2008R2 donc et je souhaite récupérer certains logs du journal Réplication DFS ( ou DFSR ) .
 
Sur ma station je fais un wecutil qc
sur mon serveur je fais un winrm qc
 
J'ouvre le nécessaire sur le firewall.
 
Ça fonctionne sur les logs application  :D  par contre impossible de le faire pour les logs réplication DFS car ce journal n'existant pas sur ma station Win7, je ne peux le sélectionner dans l'interface de l'abonnement ...  
 
Voici mon choix possible sur mon Win7 :
http://img822.imageshack.us/img822/3384/eventchoice.jpg
 
Or, je souhaiterai récupérer ce journal présent sur le serveur :
 
http://desmond.imageshack.us/Himg805/scaled.php?server=805&filename=eventserver.jpg&res=medium
 
Une idée de comment je peux réaliser ça ?
 
Merci par avance.


Message édité par boobaka le 14-03-2012 à 14:33:33

---------------
www.google.fr  
Reply

Marsh Posté le 14-03-2012 à 14:33:04   

Reply

Marsh Posté le 14-03-2012 à 16:41:47    

Voit si tu peux pas utiliser la source au lieu du log.
Sinon fait ta query en XML directement (sélectionne par exemple Media Center, va dans XML, edit, et remplace par Réplication DFS).

Reply

Marsh Posté le 14-03-2012 à 16:52:19    

Je vais regarder ça .. Merci.
 
Sur ce que je comprends, je ne serai pas notifié temps réel ?
Sinon je remarque également que si le rôle n'est pas installé sur le collecteur, il ne sait pas analyser les log ... ( exemple pour Winsrm ou DFSR )
Évidement mon collecteur est un Win7, je ne peux pas et, ne voudrais pas si c'était possible, installer les rôles sur ma machine ...
 
Il y a un truc qui m'échappe, soit je ne fais pas bien, soit la fonctionnalité est plus que limitée.


Message édité par boobaka le 14-03-2012 à 16:53:21

---------------
www.google.fr  
Reply

Marsh Posté le 14-03-2012 à 17:43:26    

C'est vrai que les event log details ne sont pas transmis. C'est le rôle qui interprete les variables de l'event log pour sortir la phrase qui va bien.
Je ne sais pas si c'est possible d'enregistrer soit la version complète soit la dll/whatever ce que c'est pour permettre la lecture.

Reply

Marsh Posté le 14-03-2012 à 17:57:03    

Parfait merci pour ton retour.
Effectivement je ne pensais pas qu'il y avait une interprétation coté collecteur.  
Je vais continuer avec mes notification par mail du coup .. Et je vais me mettre à powershell pour déclencher une action à la réception d'un event particulier.
 
Merci à toi.


---------------
www.google.fr  
Reply

Marsh Posté le 14-03-2012 à 18:59:24    

boobaka a écrit :

Parfait merci pour ton retour.
Effectivement je ne pensais pas qu'il y avait une interprétation coté collecteur.  
Je vais continuer avec mes notification par mail du coup .. Et je vais me mettre à powershell pour déclencher une action à la réception d'un event particulier.
 
Merci à toi.


 
Tu peux faire ça directement avec un clic-droit sur l'event en question il me semble.

Reply

Marsh Posté le 14-03-2012 à 22:08:12    

Oui sur le poste source. Moi je souhaitais le faire sur ma workstation.


---------------
www.google.fr  
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed