Dateiquelle für BalaBit Syslog-ng Agent konfigurieren

Verwenden Sie die Dateiquelle BalaBit Syslog-ng Agent, um das Basisprotokollverzeichnis und die Dateien zu definieren, die von Syslog-ng Agent überwacht werden sollen.

Vorgehensweise

  1. Über das Menü Start : Wählen Sie Alle Programme > syslog-ng Agent für Windows > Syslog-ng Agent für Windows konfigurieren.

    Das Fenster Syslog-ng Agent wird angezeigt.

  2. Erweitern Sie das Teilfenster Syslog-ng Agent Settings und wählen Sie File Sourcesaus.
  3. Wählen Sie das Optionsfeld Aktivieren .
  4. Klicken Sie auf Hinzufügen , um Ihre Microsoft ISA-und TMG-Ereignisdateien hinzuzufügen.
  5. Klicken Sie im Feld Basisverzeichnis auf Durchsuchen und wählen Sie den Ordner für Ihre Microsoft ISA-oder Microsoft TMG-Protokolldateien aus.
  6. Klicken Sie im Feld Dateinamensfilter auf Durchsuchen und wählen Sie eine Protokolldatei aus, die Ihre Microsoft ISA-oder Microsoft TMG-Ereignisse enthält.
    Hinweis: Das Feld Dateinamensfilter unterstützt Platzhalterzeichen (*) und Fragezeichen (?), die Ihnen helfen, Protokolldateien zu finden, die ersetzt werden, wenn sie eine bestimmte Dateigröße oder ein bestimmtes Datum erreichen.
  7. Geben Sie im Feld Anwendungsname einen Namen ein, der die Anwendung identifiziert.
  8. Wählen Sie in der Liste Protokollfunktion die Option Globale Einstellungen verwendenaus.
  9. Klicken Sie auf OK.

    Wiederholen Sie die Schritte 4 bis 9, um weitere Dateiquellen hinzuzufügen.

  10. Klicken Sie auf Anwendenund anschließend auf OK.

    Die Ereigniskonfiguration ist abgeschlossen. Sie können nun Syslog-Ziele und Formatierung für Ihre Microsoft TMG-und ISA-Ereignisse konfigurieren.

    Web-Proxy-Service-Ereignisse und Firewall-Service-Ereignisse werden von Microsoft ISA und TMG in einzelnen Dateien gespeichert.