Configurando a origem do arquivo BalaBit Syslog-ng Agent

Use a origem do arquivo BalaBit Syslog-ng Agent para definir o diretório de log base e os arquivos que devem ser monitorados pelo Syslog-ng Agent.

Procedimento

  1. A partir do menu Iniciar , selecione Todos os Programas > syslog-ng Agent for Windows > Configure o syslog-ng Agent para Windows.

    A janela Agente Syslog-ng é exibida.

  2. Expanda a pane Syslog-ng Agent Settings , e selecione File Sources.
  3. Selecione o botão de rádio Ativar .
  4. Clique em Adicionar para adicionar seus arquivos de eventos Microsoft ISA e TMG.
  5. A partir do campo Diretório de Base , clique em Procurar e selecione a pasta para seus arquivos de log da Microsoft ISA ou Microsoft TMG.
  6. A partir do campo Filtro de Nome do Arquivo , clique em Procurar e selecione um arquivo de log que contenha seus eventos Microsoft ISA ou Microsoft TMG.
    Nota: O campo Filtro de Nome do Arquivo suporta os caracteres wild card (*) e interrogação (?), que ajudam você a encontrar arquivos de log que são substituídos, quando atingem um tamanho ou data de arquivo específico.
  7. No campo Nome do Aplicativo , digite um nome para identificar o aplicativo.
  8. A partir da lista Log Facility , selecione Usar Configurações Globais.
  9. Clique em OK.

    Para incluir origens de arquivos adicionais, repita as etapas 4 a 9.

  10. Clique em Aplicare, em seguida, clique em OK.

    A configuração do evento está concluída. Agora você está pronto para configurar um destinos de syslog e formatação para seus eventos Microsoft TMG e ISA.

    Eventos de Serviço de Proxy Web e eventos de Firewall Service são armazenados em arquivos individuais pelo Microsoft ISA e pela TMG.