운영체제/Window

[Windows] Windows Server Syslog 전송 설정

louky 2019. 11. 29. 09:55
반응형

윈도우에서 Syslog를 설정하여 다른 시스템으로 로그를 전송하는 방법에 대한 설정 방법이다. 

다른 블로그나 검색을해봐도 Eventlog to syslog  tool을 특정 버전에서 멈추어 있다. 

 

하지만 동작에는 전혀 문제가 없어 사용하는데 지장이 없다. 

 

설치 환경 

    OS :  Window server 2008 R2 / Window Server 2012 R2

 

 다운로드 위치  => https://code.google.com/archive/p/eventlog-to-syslog/downloads

https://storage.googleapis.com/google-code-archive-downloads/v2/code.google.com/eventlog-to-syslog/Evtsys_4.5.1_64-Bit-LP.zip

 

설치하고자 하는 윈도우서버에서 웹브라우저를 통해 다운로드 사이트로 이동하여 다운로드 한다. 

물론 다른 시스템에서 다운로드 한다음에 옮겨도 아무런 문제는 없다. 

다운로드된 파일을 압축을 푼다. 

별도의 툴없이 윈도우 압축풀기 기능을 통해 쉽세 압축을 풀수 있다. 

 

압축을 풀면 하위 디렉토리로 "64-Bit-LP"  디렉토리를 확인한다. 

 

 

 

필자의 경우 C드라이브 하위의 "Program Files" 하위에 "EvenToSys"라는 디렉토리를 만들어 위에서 압축을 해제한 폴더내 파일을 옮겨 놓았다. 

 

실행 위치는 굳이 C드라이브가 아니여도 상관이 없는듯 하다. 

 

 

 

 

 

 

 

 

 

 

 

보통 c:\windows\system32로  파일을 옮겨 놓는다. 

 

설정 방법은 아주 간단하다.

 Usage ) $EventToSys_HOME\evtsys.exe -i -h "SyslogServer IP" -p "PORT"

 

옵션은 아래를 확인한다.

 

아래와 같이 실행을 하면  Services에도 등록이 되어 daemon형태로 관리를 할 수 있다. 

 

서비스 관리 창에서 확인을 해보면 "Eventlog To Syslog"라는 서비스명으로 생성된 것을 확인 할 수 있다. 

 

자동으로 시작을 할지 말지는 사용자 또는 시스템 환경에 맞게 설정을 한다. 

Syslog 설정된 정보는 레지스트리를 통해서 쉽게 확인할 수 있다. 

 

레지스트리 위치  =>  HKEY_LOCAL_MACHINE\SOFTWARE\ECN\EvtSys\3.0

 

 

 

 

 설정을 지우고자 할 경우에는  -u옵션을 이용하여 삭제 할 수 있다. 

 

자세한 사용방법은 다운로드 받은 파일내 Readme.pdf 을 확인하면 조금 더 디테일한 설정 및 사용법을 확인 할 수 있다. 

 

 

 

 

반응형