Windows 10'da Ağ Olaylarını Günlüğe Kaydetmek İçin SYSLOG Sunucusu Nasıl Kurulur



Sorunları Ortadan Kaldırmak Için Enstrümanımızı Deneyin

Tipik olarak ağ cihazları, olay mesajlarını cihazın kendisinde depolar. Ancak, belirli bir sunucuya göndermek için yapılandırabilirsiniz. Sunucu, bundan böyle Syslog sunucusu olarak adlandırılır. Ağ, tüm olay mesajlarını, farklı mesaj türleri için belirli kuralları koyabileceğiniz belirtilen Syslog sunucusuna gönderir. Bunu yapabilmek için SolarWinds'ten Kiwi Syslog Sunucusu aracını kullanacağız. SolarWinds, sistemleri, ağları vb. Yönetmek için kullanılabilecek birkaç yazılım geliştirmiştir.



Kiwi Syslog Sunucusu



Kiwi Syslog Sunucusunun Kurulumu

Bir sistem günlüğü sunucusu kurmak için, önce Kiwi Syslog Sunucusu aracını SolarWinds resmi sitesinden indirmeniz gerekir. Araca bağlantı bulunabilir buraya ya da bir göz atabilirsiniz en iyi syslog sunucuları burada .. İndirdikten sonra kurulum dosyasını çalıştırın. Kurulum sırasında, yardımcı programı bir hizmet olarak mı yoksa bir uygulama olarak mı kurmanız gerektiğini soracaktır. Kiwi Syslog'un kullanıcı oturum açmadığında bile mesajları işlemesine izin vereceği için onu bir hizmet olarak kurmak isteyeceksiniz. Kurulumun geri kalanı basittir ve açıklama gerektirecek hiçbir şey yoktur.



Kiwi Syslog Sunucusunu Kurmak

Şimdi, Kiwi Syslog Sunucusunu sisteme kurduğunuzda, mevcut seçeneklerde size rehberlik edecek birine ihtiyacınız olacak. Endişelenmeyin, Kiwi Syslog Sunucusunun ücretsiz sürümünde sağlanan tüm önemli özellikleri ele alacağız. Verilen talimatları izleyin:

  1. Şuraya git Başlangıç ​​menüsü ve aç Kiwi Syslog Sunucusu .
  2. Şimdi, bir syslog sunucusu kurduğunuzda yapmanız gereken ilk şeylerden biri, filtreler ve eylemler ayarlamaktır. Basın Ctrl + P veya sadece tıklayın Dosya> Kurulum kurulum penceresini almak için.
  3. Temel olarak, bir mesaj alındığında ne olacağına karar vermek için filtreler kullanılır. Araçla, önceliğe, IP adres aralığına, mesajın içeriğine, mesajın kaynağına AKA ana bilgisayar adı vb. Temelinde bir mesajı filtreleyebilirsiniz. Yeni bir kural oluşturarak veya Varsayılan tarafından oluşturulan kurallarda bir filtre ayarlayabilirsiniz. Yeni bir kural oluşturmak için, sağ tıklama Kuralları ve seçin Kural ekle . Ardından, vurgulayın Filtrele , sağ tıklayın ve seçin Filtre ekle .

    Yeni Filtre Ekleme

  4. Filtreyi istediğiniz gibi yeniden adlandırabilirsiniz, ancak filtrenin ne için olduğunu öneren bir ad önerilir. Önündeki açılır listeden seçim yaparak filtre türünü ayarlayabilirsiniz. Alan . Örnek olarak, IP adresini seçeceğiz.

    Filtre Türünü Seçme



  5. Ondan sonra sen var Hareketler . Eylemler temel olarak sunucuya belirli bir Filtre karşılandığında ne yapması gerektiğini söyler. Alınan mesajları görüntüleyebilir, bunları bir günlük dosyasında saklayabilir, ses çalabilir, vb. Ancak, ücretsiz sürümde gerçekleştirebileceğiniz eylemlerin sınırlamaları vardır. Bir eylem ayarlamak için vurgulayın Hareketler , sağ tıklayın ve seçin Eylem ekleyin .
  6. Önündeki açılır menüden seçim yaparak ne yapacağını seçebilirsiniz. Aksiyon .

    Eylem Türünü Seçme

  7. Bu yardımcı programla yapabileceğiniz tonlarca şey var. Mesajların nasıl görüntülendiğini şuraya giderek değiştirebilirsiniz: Görüntüle , alarm kurmak belirli koşullar karşılandığında vb.
  8. Bu yardımcı programla tuzakları da alabilirsiniz. SNMP Tuzakları bir ağ sorununuz olduğunda sizi bilgilendiren gerçek zamanlı bildirimler olmaları açısından syslog'a benzer.
  9. Yardımcı programın dinlemesini sağlayabilirsiniz SNMP tuzaklar SNMP altında Girişler .

    SNMP Tuzaklarını Dinleme

  10. Varsayılan olarak, yardımcı program sunucuya gönderilen tüm mesajları UDP Liman 514 . Ayrıca bunu dinletebilirsiniz r TCP Syslog özelliği etkinleştirerek mesajlar.

    TCP Dinlemeyi Etkinleştirme

  11. Tamamlandığında, sunucuya gönderilen tüm mesajlar UDP Liman 514 veya yapılandırdığınız herhangi biri görüntülenecektir.
  12. Hepsini kaydetmek istiyorsan Kurallar , oluşturduğunuz filtreler ve eylemler, bunu şu adrese giderek yapabilirsiniz: Varsayılanlar / İçe Aktarma / Dışa Aktarma . Orada, ' Ayarları ve Kuralları INI dosyasına aktar '.

    Ayarları INI Dosyasına Aktarma

  13. Dosyayı istediğiniz yere kaydedin.
  14. Tüm Kuralları ve ayarları ' Varsayılan Kuralları ve Ayarları yükle '.

    Varsayılan Ayarları Yükleme

3 dakika okundu