Configurando a origem do arquivo BalaBit Syslog-ng Agent
Use a origem do arquivo BalaBit Syslog-ng Agent para definir o diretório de log base e os arquivos que devem ser monitorados pelo Syslog-ng Agent.
Procedimento
- A partir do menu Iniciar , selecione Todos os Programas > syslog-ng Agent for Windows > Configure o syslog-ng Agent para Windows.
A janela Agente Syslog-ng é exibida.
- Expanda a pane Syslog-ng Agent Settings , e selecione File Sources.
- Selecione o botão de rádio Ativar .
- Clique em Adicionar para adicionar seus arquivos de eventos Microsoft ISA e TMG.
- A partir do campo Diretório de Base , clique em Procurar e selecione a pasta para seus arquivos de log da Microsoft ISA ou Microsoft TMG.
- A partir do campo Filtro de Nome do Arquivo , clique em Procurar e selecione um arquivo de log que contenha seus eventos Microsoft ISA ou Microsoft TMG.Nota: O campo Filtro de Nome do Arquivo suporta os caracteres wild card (*) e interrogação (?), que ajudam você a encontrar arquivos de log que são substituídos, quando atingem um tamanho ou data de arquivo específico.
- No campo Nome do Aplicativo , digite um nome para identificar o aplicativo.
- A partir da lista Log Facility , selecione Usar Configurações Globais.
- Clique em OK.
Para incluir origens de arquivos adicionais, repita as etapas 4 a 9.
- Clique em Aplicare, em seguida, clique em OK.
A configuração do evento está concluída. Agora você está pronto para configurar um destinos de syslog e formatação para seus eventos Microsoft TMG e ISA.
Eventos de Serviço de Proxy Web e eventos de Firewall Service são armazenados em arquivos individuais pelo Microsoft ISA e pela TMG.