Configuration de la source de fichier BalaBit Syslog-ng Agent

Utilisez la source de fichier BalaBit Syslog-ng Agent pour définir le répertoire du journal de base et les fichiers à surveiller par Syslog-ng Agent.

Procédure

  1. Dans le menu Démarrer , select Tous les programmes > syslog-ng Agent for Windows > Configuration de l'agent syslog-ng pour Windows.

    La fenêtre Syslog-ng Agent s'affiche.

  2. Développez la sous-fenêtre Paramètres de l'agent Syslog-ng et sélectionnez Sources de fichier.
  3. Sélectionnez le bouton d'option Activer .
  4. Cliquez sur Ajouter pour ajouter vos fichiers d'événements Microsoft ISA et TMG.
  5. Dans la zone Répertoire de base , cliquez sur Parcourir et sélectionnez le dossier de vos fichiers journaux Microsoft ISA ou Microsoft TMG.
  6. Dans la zone Filtre de nom de fichier , cliquez sur Parcourir et sélectionnez un fichier journal contenant vos événements Microsoft ISA ou Microsoft TMG.
    Remarque: La zone Filtre de nom de fichier prend en charge les caractères génériques (*) et les points d'interrogation (?), qui vous aident à rechercher les fichiers journaux qui sont remplacés lorsqu'ils atteignent une taille ou une date de fichier spécifique.
  7. Dans la zone Nom de l'application , entrez un nom pour identifier l'application.
  8. Dans la liste Log Facility , sélectionnez Utiliser les paramètres globaux.
  9. Cliquez sur OK.

    Pour ajouter des sources de fichiers supplémentaires, répétez les étapes 4 à 9.

  10. Cliquez sur Appliquer, puis sur OK.

    La configuration de l'événement est terminée. Vous êtes maintenant prêt à configurer une destination syslog et un formatage pour vos événements Microsoft TMG et ISA.

    Les événements de service de proxy Web et les événements de service de pare-feu sont stockés dans des fichiers individuels par Microsoft ISA et TMG.