файлы журнала окон доступа из Linux

Я пытаюсь удаленно получить доступ к файлам журнала окон из Linux. До сих пор я нашел два разных подхода.

  1. Сервер системного журнала установки на машине окон и позволил окнам отправить файлы журнала в Linux, считать те файлы
  2. Удаленно файлы журнала доступа с wmi реализацией для Linux.

Кто-либо знает об ограничениях для тех двух подходов, прежде чем я погружусь в реализацию?

3
задан 11.08.2010, 11:43

2 ответа

Мое инстинктивное чувство состоит в том, что Ваш второй маршрут будет более легким для следования. Первый маршрут включает касание двух различных систем, каждого с его собственными причудами:

  • install+setup удаленный сервер системного журнала на Linux;
  • заставьте Windows отправить журналы на удаленный сервер системного журнала;
  • также установите системный журнал, читающий на Linux

Этот подход, кажется, создает больше "точек отказа" (вообразите сетевую проблему, блокирующую Windows от входа его событий к удаленному системному журналу).

Первый маршрут потребовал бы только установки wmi клиента для Linux. Я рекомендовал бы wbemcli. (На попытке Debian/Ubuntu apt-get install wbemcli.) С этим, вход Windows (который, по моему опыту, надежен) остается неизменным. Даже если у Вас будут проблемы временной сети, то Ваш доступ к непоставленным под угрозу журналам возвратится после того, как сеть возвратилась к полной операции.

Как можно знать, WMI является просто реализацией Microsoft WBEM (управление предприятием на базе веб-интерфейса). WBEM в свою очередь является промышленным стандартом, определенным Распределенным консорциумом Экспертной группы управления.

Существуют некоторые различия в WMI MS из стандарта WBEM (поскольку главным образом имеет место, когда MS говорит, что они 'реализуют стандарт'). Например, это использует другой транспортный протокол, чем запас WBEM (WBEM обычно использует HTTP по TCP/5988 или HTTPS по TCP/5989. WMI также использует немного отличающиеся пространства имен. Иначе они главным образом идентичны.

2
ответ дан 08.12.2019, 01:08

Я не могу прокомментировать те два, но я знаю одну треть: Установите маленький сервер в Windows, который может считать журнал и который отвечает на запросы или продвигает новые события к Linux. Я использовал Python с win32 модулем для задач как это.

1
ответ дан 08.12.2019, 01:08

Теги

Похожие вопросы