Verwenden von Syslog zum Überwachen gestoppter Dienste unter Win2k

566
molecule

Ich verwende einen zentralen Syslog-Server, um Ereignisprotokolle von Windows-Computern zu erfassen. Ich bin speziell an der Überwachung von Windows-Diensten interessiert. Dies funktioniert gut unter XP-Computern - jedes Mal, wenn ein Dienst gestartet oder beendet wird, wird er in syslog protokolliert. Die erfasste Zeichenfolge ähnelt "xxx-Dienst hat erfolgreich eine Startsteuerung gesendet" oder "Steuerung stoppen". Unter Windows 2000 wird jedoch jedes Mal, wenn ich einen Dienst manuell starte / stoppe, nichts in der Ereignisanzeige protokolliert. Ist das normal?

1

0 Antworten auf die Frage