Configuration de la source de fichier BalaBit Syslog-ng Agent
Utilisez la source de fichier BalaBit Syslog-ng Agent pour définir le répertoire du journal de base et les fichiers à surveiller par Syslog-ng Agent.
Procédure
- Dans le menu Démarrer , select Tous les programmes > syslog-ng Agent for Windows > Configuration de l'agent syslog-ng pour Windows.
La fenêtre Syslog-ng Agent s'affiche.
- Développez la sous-fenêtre Paramètres de l'agent Syslog-ng et sélectionnez Sources de fichier.
- Sélectionnez le bouton d'option Activer .
- Cliquez sur Ajouter pour ajouter vos fichiers d'événements Microsoft ISA et TMG.
- Dans la zone Répertoire de base , cliquez sur Parcourir et sélectionnez le dossier de vos fichiers journaux Microsoft ISA ou Microsoft TMG.
- Dans la zone Filtre de nom de fichier , cliquez sur Parcourir et sélectionnez un fichier journal contenant vos événements Microsoft ISA ou Microsoft TMG.Remarque: La zone Filtre de nom de fichier prend en charge les caractères génériques (*) et les points d'interrogation (?), qui vous aident à rechercher les fichiers journaux qui sont remplacés lorsqu'ils atteignent une taille ou une date de fichier spécifique.
- Dans la zone Nom de l'application , entrez un nom pour identifier l'application.
- Dans la liste Log Facility , sélectionnez Utiliser les paramètres globaux.
- Cliquez sur OK.
Pour ajouter des sources de fichiers supplémentaires, répétez les étapes 4 à 9.
- Cliquez sur Appliquer, puis sur OK.
La configuration de l'événement est terminée. Vous êtes maintenant prêt à configurer une destination syslog et un formatage pour vos événements Microsoft TMG et ISA.
Les événements de service de proxy Web et les événements de service de pare-feu sont stockés dans des fichiers individuels par Microsoft ISA et TMG.