要将Windows系统日志发送到Linux的rsyslog服务器,可以使用一种叫做nxlog的工具。
nxlog是一款跨平台的日志管理工具,能够收集、转换和转发日志数据。
https://nxlog.co/products/nxlog-community-edition
新建txt文件,编辑内容如下,并将其重命名为nxlog.conf
替换C:\Program Files\nxlog\conf\nxlog.conf
define ROOT C:\Program Files\nxlog Moduledir %ROOT%\modules CacheDir %ROOT%\data Pidfile %ROOT%\data\nxlog.pid SpoolDir %ROOT%\data LogFile %ROOT%\data\nxlog.log Module xm_syslog Module xm_exec Module im_msvistalog Module im_file File 'C:\\path\\to\\custom.log' SavePos TRUE Exec $Message = $raw_event; Path in => out Path logger => out
打开“运行”对话框(按Win + R)。
输入services.msc并按回车。
在服务列表中找到nxlog,右键单击并选择“启动”。
实现来自不同客户端的日志,存储在不同的日志文件中
nano /etc/rsyslog.conf if ($fromhost-ip == '10.10.10.30') then /var/log/client_logs/10.10.10.30.log & stop
systemctl restart rsyslog
新建txt,编辑内容如下,并改后缀为bat执行
@echo off echo %date% %time% Custom log message winchen789789 >> C:\path\to\custom.log
每次运行这个脚本都会将自定义日志消息写入到 custom.log 文件中,nxlog 会监视该文件并将日志消息发送到 rsyslog 服务器。
tail -f /var/log/client_logs/10.10.10.30.log