01.18.10:48
[PR]
03.03.03:33
Windowds Server 2008 R2 を syslog サーバーにする
Windows Server 2008 R2 の SUA を使用してシスログサーバーを構築。
※SUAのインストールはこちら
http://thankyou.syoyu.net/Entry/4/
ここでは以下の構成で設定
ログサーバー:Windows Server 2008 R2
ログクライアント:Cent OS 5.6
<ログサーバーの設定>
1. /etc/init.d/syslog を編集。
編集前)
# ${SYSLOGD}
# [ $? = 0 ] && echo "syslogd started"
編集後)
${SYSLOGD}
[ $? = 0 ] && echo "syslogd started"
※コメントアウトを外す
2. syslogd を起動する。
コマンド)
/etc/init.d/syslog start
3. syslogd が起動していることを確認。
コマンド)
ps -ef | grep syslog
xxx 1495 1 03:11:05 - 0:00.00 /usr/sbin/syslogd
<ログクライアントの設定>
4. syslog.conf を編集して、ログサーバーに出力されるようにする。
編集前)
*.info;mail.none;authpriv.none;cron.none /var/log.messages
編集後)
*.info;mail.none;authpriv.none;cron.none @192.168.1.100
※@<ログサーバー名> or @<IPアドレス>
5. シスログを再起動
コマンド)
service syslog restart
6. logger コマンドでテスト用のログをログサーバーに送信
コマンド)
logger -p kern.info hoge
<ログサーバーの設定>
7. ログが出力されていることを確認
コマンド)
cat /var/adm/log/messages
:略
Mar 3 03:30:11 192.168.1.20 root: hoge ← こんな感じで出ていればOK
でも、このままだとログローテーションがされないので、bat ファイルとかでローテーションさせる必要があるけど、それはまた別の機会に。
http://blogs.technet.com/b/sfu/archive/2010/04/15/steps-to-configure-a-syslog-server-in-interix-sua.aspx
- トラックバックURLはこちら