Chuyển tiếp sự kiện Windows qua https mà không có miền Windows - không có sự kiện 104
Theo gợi ý trong câu trả lời này , tôi đang cố gắng thiết lập Windows Event Forwarding bằng cách làm theo hướng dẫn này của Microsoft:
Thiết lập đăng ký khởi tạo nguồn trong đó các nguồn sự kiện không ở cùng miền với máy tính thu thập sự kiện .
Tôi mắc kẹt với nó trong nhiều ngày, và tôi đã đọc hướng dẫn này hàng chục lần, thỉnh thoảng lại vượt qua một trở ngại nhỏ khác. Tôi đã tiến khá xa, nhưng giờ tôi cảm thấy thực sự bế tắc.
Tôi bị mắc kẹt ở điểm 7 của Cấu hình máy tính Nguồn sự kiện :
- Các bước này sẽ tạo ra sự kiện 104 trong máy tính nguồn của bạn Nhật ký ứng dụng và dịch vụ trình xem sự kiện \ Microsoft \ Windows \ Eventlog-ForwardingPlugin \ Nhật ký hoạt động với thông báo sau:
"Người chuyển tiếp đã kết nối thành công với trình quản lý đăng ký tại địa chỉ tiếp theo là sự kiện 100 với thông báo: "Đăng ký <sub_name> được tạo thành công."- Trên Trình thu thập sự kiện, Trạng thái thời gian chạy đăng ký sẽ hiển thị ngay bây giờ 1 máy tính đang hoạt động.
Tôi cũng không chắc điểm 8 có nghĩa là gì. Đối với lệnh Trạng thái thời gian chạy đăng ký ( wecutil gr SubscriptionId
), tôi cần một ID đăng ký, nhưng hướng dẫn không yêu cầu tạo một ID.
Tôi bối rối. Bạn có thể vui lòng chỉ cho tôi hướng đi đúng không? Cảm ơn.
Trả lời
Trước tiên, bạn cần tạo đăng ký, nếu không, ID sự kiện 100 sẽ không hiển thị. Bước này là chương cuối cùng trong tài liệu ( Cấu hình đăng ký sự kiện )
[...]Right-click Subscriptions and choose “Create Subscription…”
Give a name and an optional description for the new Subscription.
Select “Source computer initiated” option and click “Select Computer Groups…”.
In Computer Groups click on “Add Non-Domain Computers…” and type the event source hostname.[...]
Sau khi đăng ký được tạo trên máy chủ, các máy tính sẽ có thể đăng ký (sau khoảng thời gian làm mới mà bạn đã đặt trong GPO nếu chúng đã tải xuống GPO trước khi tạo đăng ký)
Bước 8 trong tài liệu chỉ cho bạn biết rằng sau khi tạo đăng ký, bạn sẽ có thể liệt kê các máy tính đang hoạt động trực tiếp trong trình xem sự kiện của bộ sưu tập, tuy nhiên, tôi khuyên bạn nên sử dụng công cụ dòng lệnh vì GUI sẽ hoạt động không tốt khi bạn có vài nghìn máy tính. máy tính được kết nối: wecutil es
để liệt kê các đăng ký hiện có và wecutil gs <subscriptionName>
hiển thị chi tiết về đăng ký,