Configuración del origen de archivo del agente BalaBit Syslog-ng

Utilice el origen de archivo del agente Syslog-ng BalaBit para definir el directorio de registro base y los archivos que debe supervisar el agente Syslog-ng.

Procedimiento

  1. En el menú Inicio , select Todos los programas > syslog-ng Agent for Windows > Configurar agente syslog-ng para Windows.

    Se visualiza la ventana Agente Syslog-ng .

  2. Expanda el panel Valores del agente Syslog-ng y seleccione Orígenes de archivo.
  3. Seleccione el botón de selección Habilitar .
  4. Pulse Añadir para añadir los archivos de sucesos ISA y TMG de Microsoft.
  5. En el campo Directorio base , pulse Examinar y seleccione la carpeta para los archivos de registro de Microsoft ISA o Microsoft TMG.
  6. En el campo Filtro de nombre de archivo , pulse Examinar y seleccione un archivo de registro que contenga los sucesos Microsoft ISA o Microsoft TMG.
    Nota: El campo Filtro de nombre de archivo admite los caracteres comodín (*) y signo de interrogación (?), que le ayudan a encontrar los archivos de registro que se sustituyen, cuando alcanzan un tamaño o fecha de archivo específicos.
  7. En el campo Nombre de aplicación , escriba un nombre para identificar la aplicación.
  8. En la lista Recurso de registro , seleccione Utilizar valores globales.
  9. Pulse Aceptar.

    Para añadir orígenes de archivos adicionales, repita los pasos del 4 al 9.

  10. Pulse Aplicary, a continuación, pulse Aceptar.

    La configuración del suceso se ha completado. Ahora está preparado para configurar destinos de syslog y formateo para los sucesos de Microsoft TMG e ISA.

    Microsoft ISA y TMG almacenan los sucesos del servicio de proxy web y los sucesos del servicio de cortafuegos en archivos individuales.