Verwenden Sie die Dateiquelle BalaBit Syslog-ng Agent, um das Basisprotokollverzeichnis und die Dateien zu definieren, die von Syslog-ng Agent überwacht werden sollen.
Vorgehensweise
- Über das Menü Start : Wählen Sie .
Das Fenster Syslog-ng Agent wird angezeigt.
- Erweitern Sie das Teilfenster Syslog-ng Agent Settings und wählen Sie File Sourcesaus.
- Wählen Sie das Optionsfeld Aktivieren .
- Klicken Sie auf Hinzufügen , um Ihre Microsoft ISA-und TMG-Ereignisdateien hinzuzufügen.
- Klicken Sie im Feld Basisverzeichnis auf Durchsuchen und wählen Sie den Ordner für Ihre Microsoft ISA-oder Microsoft TMG-Protokolldateien aus.
- Klicken Sie im Feld Dateinamensfilter auf Durchsuchen und wählen Sie eine Protokolldatei aus, die Ihre Microsoft ISA-oder Microsoft TMG-Ereignisse enthält.
Hinweis: Das Feld Dateinamensfilter unterstützt Platzhalterzeichen (*) und Fragezeichen (?), die Ihnen helfen, Protokolldateien zu finden, die ersetzt werden, wenn sie eine bestimmte Dateigröße oder ein bestimmtes Datum erreichen.
- Geben Sie im Feld Anwendungsname einen Namen ein, der die Anwendung identifiziert.
- Wählen Sie in der Liste Protokollfunktion die Option Globale Einstellungen verwendenaus.
- Klicken Sie auf OK.
Wiederholen Sie die Schritte 4 bis 9, um weitere Dateiquellen hinzuzufügen.
- Klicken Sie auf Anwendenund anschließend auf OK.
Die Ereigniskonfiguration ist abgeschlossen. Sie können nun Syslog-Ziele und Formatierung für Ihre Microsoft TMG-und ISA-Ereignisse konfigurieren.
Web-Proxy-Service-Ereignisse und Firewall-Service-Ereignisse werden von Microsoft ISA und TMG in einzelnen Dateien gespeichert.