Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
LAG_LAGbI4
@LAG_LAGbI4
Windows
Системное администрирование
Как собирать события в домене windows?
Подскажите, как правильно работать с событиями windows в доменной среде.
Меня интересует сбор логов со всего домена и поиск определённых событий.
Посоветуйте актуальные инструменты для этой задачи
Вопрос задан
20 мая 2024
1664 просмотра
Комментировать
Подписаться
3
Простой
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
3
Alexey Dmitriev
@SignFinder
Wintel\Unix Engineer\DevOps
Graylog. В гугле забанили?
Ответ написан
20 мая 2024
1
комментарий
Нравится
2
1
комментарий
Facebook
Вконтакте
Twitter
LAG_LAGbI4
@LAG_LAGbI4
Автор вопроса
спасибо.
Написано
20 мая 2024
Keffer
@Keffer
ICANN
можно и заббиксом собирать. Ставите агента на сервер контроллер домена и вперед, все эвенты будут собираться с журнала
Ответ написан
21 мая 2024
Комментировать
Нравится
2
Комментировать
Facebook
Вконтакте
Twitter
Роман Безруков
@NortheR73
системный инженер
Штатный механизм Windows Event Forwarding, например
Ответ написан
20 мая 2024
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Windows
+2 ещё
Простой
Какие есть утилиты для инъекции или встраивания dll в исполняемый файл?
1 подписчик
3 часа назад
89 просмотров
1
ответ
Windows
+3 ещё
Средний
Как настроить доступ по домену simple.local для сервиса на Windows 10 через Archer A64?
1 подписчик
6 часов назад
28 просмотров
1
ответ
Windows
Средний
Как использовать любое приложение в режиме киоска Win10 Pro?
1 подписчик
7 часов назад
45 просмотров
1
ответ
Компьютерные сети
+4 ещё
Средний
Постоянно отваливается DNS сервер, как исправить?
1 подписчик
12 часов назад
164 просмотра
0
ответов
Windows
+1 ещё
Простой
Win10 корпоративная 2016 года которая не обновляемая, не дает к себе подключится по RDP, как победить?
3 подписчика
вчера
878 просмотров
3
ответа
Windows
Простой
Авторизация в Copilot авторизует ли Windows?
1 подписчик
вчера
98 просмотров
2
ответа
Системное администрирование
Простой
Должен ли уметь системный администратор ремонтировать технику?
1 подписчик
вчера
243 просмотра
5
ответов
Сетевое администрирование
+3 ещё
Средний
Как настроить Mikrotik + AD CS для работы IKEv2?
1 подписчик
вчера
269 просмотров
2
ответа
Системное администрирование
+1 ещё
Простой
Как можно активировать модуль ActiveDirectory через GPO или скриптом?
1 подписчик
вчера
115 просмотров
3
ответа
Компьютерные сети
+4 ещё
Средний
Не могу подключиться по ssh по внешнему айпи к своему домашнему серверу, что делать?
1 подписчик
вчера
487 просмотров
3
ответа
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Системный инженер (Windows/Astra Linux)
Гринатом
•
Новосибирск
До 57 000 ₽
Разработчик С++
AppSec Solution
•
Москва
от 90 000 до 120 000 ₽
Системный администратор
Страна Девелопмент
•
Екатеринбург
от 80 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама