Столкнулся с проблемой мониторинга удаленной машины с виндой. Каждый день ходить по RDP и смотреть чего там происходит как-то не очень прикольно. Есть ли аналог logwatch под Windows — т.е. каждодневные отчеты по мылу с краткой информацией о состоянии?
В первую очередь хотелось бы верить в наличие встроенных средств. Если нет, то посоветуйте что поставить.
Другие варианты сводного просмотра состояния также приветствуются.
Event Collector заманчив, правда похоже придеться на каждый ивент вешать алерт. Никак на summary не катит. Eventcentral вроде ближе к теме, только вот не понял, умеет ли оно слать письма?
2) zabbix+ zabbix agent
можно повесить как датчик на журнал полностью так и на какое то определенное событие.
если углубленно заниматься то с помощью триггеров можно настроить оповещения например на повторяющееся событие. ну и оповещения с помощью смс, письмом, сообщением в jabber или запуск какого то скрипта на сервере))
3) eventcentral — судя по описанию только сбор логов с серверов по крону
Ну в Event Log много чего пишется. Хотелось бы видеть все вызывающее опасения в сжатом виде отчета :)
Ну и плюс как в Logwatch — файловые системы, подозрительные записи, попытки логина и т.д.