Utilice el origen de archivo del agente Syslog-ng BalaBit para definir el directorio de registro base y los archivos que debe supervisar el agente Syslog-ng.
Procedimiento
- En el menú Inicio , select .
Se visualiza la ventana Agente Syslog-ng .
- Expanda el panel Valores del agente Syslog-ng y seleccione Orígenes de archivo.
- Seleccione el botón de selección Habilitar .
- Pulse Añadir para añadir los archivos de sucesos ISA y TMG de Microsoft.
- En el campo Directorio base , pulse Examinar y seleccione la carpeta para los archivos de registro de Microsoft ISA o Microsoft TMG.
- En el campo Filtro de nombre de archivo , pulse Examinar y seleccione un archivo de registro que contenga los sucesos Microsoft ISA o Microsoft TMG.
Nota: El campo Filtro de nombre de archivo admite los caracteres comodín (*) y signo de interrogación (?), que le ayudan a encontrar los archivos de registro que se sustituyen, cuando alcanzan un tamaño o fecha de archivo específicos.
- En el campo Nombre de aplicación , escriba un nombre para identificar la aplicación.
- En la lista Recurso de registro , seleccione Utilizar valores globales.
- Pulse Aceptar.
Para añadir orígenes de archivos adicionales, repita los pasos del 4 al 9.
- Pulse Aplicary, a continuación, pulse Aceptar.
La configuración del suceso se ha completado. Ahora está preparado para configurar destinos de syslog y formateo para los sucesos de Microsoft TMG e ISA.
Microsoft ISA y TMG almacenan los sucesos del servicio de proxy web y los sucesos del servicio de cortafuegos en archivos individuales.