主机论坛_虚拟主机_美国主机_美国虚拟主机_云主机技术_全球主机交流聚集地—Web Hosting Talk 中文站

找回密码
立即注册
发新帖

0

收听

4

听众

547

主题
发表于 2022-2-11 16:36:42 | 查看: 63| 回复: 0

使用rsync备份Windows事件日志Windows版软件:cwRsyncServer
安装比较简单一直下一步即可,输入到创建账号页面的时候可以自己设置一个密码。
服务器端:cwRsyncServer_4.0.5_Installe.zip客户端:cwRsync_4.0.5_Installer.zip由于特殊原因需要收集WindowsApplicationSecuritySetupSystem事件日志,而事件日志的位置是在C:\Windows\System32\winevt\Logs当中,经测试rsync无法同步此目录的文件,因此采用硬链接的方式将其链接到另一个目录。
正文创建硬链接echo offmd  C:\Eventlogmklink /H C:\Eventlog\System.evtx    C:\Windows\System32\winevt\Logs\System.evtx  mklink /H C:\Eventlog\Setup.evtx   C:\Windows\System32\winevt\Logs\Setup.evtxmklink /H C:\Eventlog\Security.evtx   C:\Windows\System32\winevt\Logs\Security.evtxmklink /H C:\Eventlog\Application.evtx   C:\Windows\System32\winevt\Logs\Application.evtxrsync服务端配置文件
use chroot = falsestrict modes = falselog file = rsyncd.logpid file = rsyncd.pid port = 8173 #默认端口8173 uid = 0 #不指定uid,不加这一行将无法使用任何账户 gid = 0 #不指定gid max connections = 20 #最大连接数20 hosts allow =   IP #此处写允许连接的IPread only = yes[模块名]  path = /cygdrive/e/路径/    #“/cygdrive/e/”不可更改,后面写路径transfer logging = yes  lock file = rsyncd.lockread only = false  #关闭只读,使用rsync客户端推送,因此需要关闭log file = #此处记录传输日志,写路径配置好之后启动服务,并在防火墙开放8173端口。
客户端
bat脚本echo offc:cd C:\Program Files (x86)\ICW\Binrsync -avzP  --progress  --checksum --port=8173  /cygdrive/c/路径/  服务端IP::模块名客户端(推送端)bat脚本
schtasks /create /sc minute  /mo 5 /tn "rsync" /st 00:00  /tr C:\rsync\rsyslog.bat  /ru System  #cmd 创建计划任务“rsync”,使用系统账户从当天0点开始每5分钟执行一次脚本rsyslog.bat 也可以手动创建计划任务

企业专线-MPLS VPN-SDWAN组网-云专线http://www.elinkcloud.cn/

收藏回复 显示全部楼层 道具 举报

您需要登录后才可以回帖 登录 | 立即注册

Archiver|手机版|小黑屋|WebHostingTalk中文站

GMT+8, 2024-5-5 20:17 , Processed in 0.413030 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2024, Tencent Cloud.

快速回复 返回顶部 返回列表