Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
LAG_LAGbI4
@LAG_LAGbI4
Windows
Системное администрирование
Как собирать события в домене windows?
Подскажите, как правильно работать с событиями windows в доменной среде.
Меня интересует сбор логов со всего домена и поиск определённых событий.
Посоветуйте актуальные инструменты для этой задачи
Вопрос задан
более года назад
1675 просмотров
Комментировать
Подписаться
3
Простой
Комментировать
Facebook
Вконтакте
Twitter
Помогут разобраться в теме
Все курсы
Нетология
Специалист по информационной безопасности + нейросети
12 месяцев
Далее
Merion Academy
Администрирование MS Windows Server
1 месяц
Далее
Сетевая Академия ЛАНИТ
Администрирование System Center Configuration Manager
1 неделя
Далее
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
3
Alexey Dmitriev
@SignFinder
Wintel\Unix Engineer\DevOps
Graylog. В гугле забанили?
Ответ написан
более года назад
1
комментарий
Нравится
2
1
комментарий
Facebook
Вконтакте
Twitter
LAG_LAGbI4
@LAG_LAGbI4
Автор вопроса
спасибо.
Написано
более года назад
Keffer
@Keffer
ICANN
можно и заббиксом собирать. Ставите агента на сервер контроллер домена и вперед, все эвенты будут собираться с журнала
Ответ написан
более года назад
Комментировать
Нравится
2
Комментировать
Facebook
Вконтакте
Twitter
Роман Безруков
@NortheR73
системный инженер
Штатный механизм Windows Event Forwarding, например
Ответ написан
более года назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Системное администрирование
+1 ещё
Простой
Актуален ли еще Kaspersky Security для Windows Server 11/12?
2 подписчика
вчера
215 просмотров
3
ответа
Системное администрирование
+2 ещё
Средний
Как победить бесконечную загрузку TLS континент?
1 подписчик
вчера
148 просмотров
1
ответ
Windows
Простой
Как решить ошибку StartupRepairOffline если она появилась из-за сна на клавиатуре?
1 подписчик
10 нояб.
89 просмотров
0
ответов
Системное администрирование
+2 ещё
Средний
Сервер с GPU предназначен ли для запуска фронтенда/бэкенда или он для вычислений?
1 подписчик
08 нояб.
248 просмотров
1
ответ
Системное администрирование
Простой
Чем заменить AnyDesk?
8 подписчиков
07 нояб.
4887 просмотров
7
ответов
Windows
Простой
Какую в Windows стороннюю программу для копирования использовать?
1 подписчик
06 нояб.
268 просмотров
6
ответов
Windows
+4 ещё
Простой
Не могу подключить HDD к ноутбуку, как спасти данные?
2 подписчика
06 нояб.
503 просмотра
6
ответов
Windows
Средний
При запуске приложений их окна полностью черные Win 10, в чем проблема и как решить?
2 подписчика
05 нояб.
183 просмотра
1
ответ
Windows
+1 ещё
Средний
Подозрение на bootkit / RAT. Диск невозможно стереть или перезаписать. Может ли это быть что проблема с SSD?
2 подписчика
05 нояб.
414 просмотров
3
ответа
Windows
+1 ещё
Простой
Висят процессы powershell, кто их использует?
1 подписчик
05 нояб.
292 просмотра
4
ответа
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Специалист первой линии поддержки
Ай Ти без проблем
•
Санкт-Петербург
от 55 000 до 90 000 ₽
Инженер по безопасности ИТ-инфраструктуры
SMALL
от 2 800 до 3 800 $
Начальник отдела информационных технологий и технической защиты информации
ОГУ ГАСО
•
Саратов
от 55 000 до 60 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама