• # logs système windows

    Posté par . En réponse au journal Centralisation des logs Windows vers Linux via syslog. Évalué à 3.

    J'ai oublié de préciser que l'on peut aussi transmettre tous les logs systèmes Windows via ce module :

    <Input in2>
     Module im_mseventlog
    <Input>
    
    

    En numérotant les input on peut ainsi définir plusieurs routes :

    <Route 2>
     Path in2 => transformer => out2
    </Route>
    
    

    Par contre bizarrement j'ai reçu tous les logs système du Windows daté au 31.12.2012 alors que sa date système est bonne, donc dans graylog2 je ne voyais plus les autres logs timestampé correctement :/