• ベストアンサー

イベントログ(Windows)を収集するお勧めのツール(フリー、評価板)を教えて下さい

イベントログ(Windows)を収集するお勧めのツール(フリー、評価板)を教えて下さい。収集対象のホストは、同じネットワークセグメントです。 収集対象ホスト:WindowsXP or Windows2003 収集イベントログ:アプリケーション or システム or セキュリティ ツールのインストール環境:WindowsXP or WindowsServer2003

  • korok
  • お礼率38% (7/18)

質問者が選んだベストアンサー

  • ベストアンサー
  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

もう少し条件絞ったほうがいいと思いますよ。 収集対象のホストの台数とか、イベントログ形式のまま収集するのか変わってもよいのか、などなど。 syslogに飛ばすソフトがあったなー、と思って探したらこんなのがありました。 NTSyslog http://www.vector.co.jp/soft/winnt/net/se283016.html

korok
質問者

お礼

回答ありがとうございます。 >イベントログ形式のまま収集するのか変わってもよいのか… イベントログ(.EVT)形式で取得した場合、リモート(収集対象)には存在して、ローカル(収集側)には存在しないSource(ソース)があった場合、説明文が「~に関する説明が見つかりませんでした。リモートコンピュータコンピュータからメッセージを表示するために必要なレジストリまたはメッセージ DLL ファイルがローカルコンピュータにない可能性があります。…」というような不具合が発生すると聞いておりますので、 テキスト or CSVが理想のファイル形式です。 >syslogに飛ばすソフトがあったなー… リモート(Windows)、ローカル(Windows)が理想です。

その他の回答 (1)

  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.2

> リモート(Windows)、ローカル(Windows)が理想です。 んじゃこんなのも一緒につかうとか ;-) syslogd http://www.vector.co.jp/soft/winnt/util/se239224.html Kiwi Syslog Daemon http://www.kiwisyslog.com/kiwi-syslog-daemon-overview/

korok
質問者

お礼

回答ありがとうございます。 こんなソフトがあるんですねー。 1度使ってみます。

関連するQ&A

  • OS混在環境でのサーバー管理ツール(フリー)

    こんにちは、この度はお世話になります。 現在、以下の目的で使用できる管理ツールを探しております。 監視対象のOSは、 ”Windows Server 2003 & 2008” + ”SunOS 5.8” + ”Linux Server 6.0” の混在環境になります。 監視を行いたい内容としては、以下になります。 ※下記(1)~(3)が発生した場合にメールにて管理者へ連絡 (1)ネットワークの生死確認(Ping)   ⇒ネットワーク接続が切断されていないか     ※可能であればIPを保有しているルータも監視対象にしたいです。 (2)サービスの生死確認 ⇒特定のサービスが停止していないか (3)イベントログのエラー監視   ⇒イベントログでエラーが出ていないか エージェントのインストールは避けたいと考えております。 色々と探してはみたのですが、エージェントを使用しないで 上記(1)~(3)が実現可能か記載しているツールを見つけることができませんでした。 ※記載があっても”用途によっては必要”とざっくり 記載されている物しか見つけることができませんでした。 すでに何らかの監視ツールを使用されている方で上記のような監視を 行っておられる方がおられましたらどのようなツールを使用されているか 教えていただけないでしょうか

  • NetEnumのようなソフト

    基本的な機能はNetEnumと同じ(ネットワークをスキャン・ホスト名とIPアドレスを一覧でエキスポート・フリーソフトウェア)で、複数のセグメントを一気にスキャンできるソフトを探しています。英語のソフトでも良いです。うちはセグメントがたくさんあるのでNetEnumで1セグメントずつスキャンするのが非常にめんどくさいです。ご教示よろしくお願いいたします。

  • 仮想マシンにもウイルス対策ソフトは必要?

    ホストマシンのOSはWindows7で、仮想マシンをWindowsXPモードで動かしています。 この時、仮想マシン(WindowsXP)にもウイルス対策ソフトをインストールすべきなのでしょうか? 仮想マシンもネットワークに接続されている状態です。 また、ホストマシン(Windows7)には、シマンテックのNortonインターネットセキュリティをインストールしています。

  • WindowDNSのに別のネットワークのホスト名を登録したい。

    WindowDNSのに別のネットワークのホスト名を登録したい。 現在社内でwindows2003サーバを導入して2つのネットワークにそれぞれDNSサーバを立ち上げています。 ネットワークAとネットワークBは別々のセグメントになっているのですが、ネットワークAのあるホスト(これ自身がDNSサーバなのですが。。。)にネットワークBからもホスト名のみでの接続ができるように設定したいと思います。 (aaa.hoge.local ではなく aaa で) これまではLmhostで各クライアントに設定していたのですが、台数が増えてきたためサーバの方で処理できないかと考えています。 ネットワークAは Windows2003Server なのですが、ネットワークBは SBS2003 です。 このSBS2003のDNSサーバにネットワークAのホストを登録できますでしょうか? その場合の方法を教えてください。よろしくお願いいたします。

  • Windows8.1 用フリーのアンチウィルス

    Windows8.1のパソコンとWindows7のパソコンが家に数台あります。メインで使うPCには惰性でというか、なんとなくというか毎年ノートンInternet Securityを入れています。たまにカスペルスキーなどに浮気します。昔は危険なリンクを踏んでみたり、怪しげなファイルも開くことがなくなったせいか、ノートン先生に怒られることもめっきり少なくなりました。 さて、その他のWindows8.1とWindows7のノートPCにはAviraとAVGのフリー版を入れています。家族が使うことがメインなのでそんなに性能を求めていません。 今まで、いくつかフリーのアンチウィルスソフトを試してみた感想は下記のような感じです (1)Avira・・・たまに有料版にしろとうるさいがスキャン速度も早く安定している (2)AVG・・・上に同じ。有料に変えてねって言う広告が少なめなのはいいですが検出力は? (3)Avast・・・これは広告が結構ひどかった。そして、とにかく誤検出が多い。 (4)Kingsoft・・・少ししか使ってないので評価は難しいですがPC重くなるし広告も多い (6)Panda・・・パンダちゃん暴走気味で結構普通のアプリの実行ファイルがウイルス判定されたり、いろいろなレジストリキーを削除しまくって安全なのか危険なのかわからない こんなところです。 そもそも、Windows8以降ならOS標準のWindows Deffender で十分!っていう意見も聞くのですが、これは本当でしょうか?Windows8以降には有料、無料アンチウィルスソフトなんて気休めでせいぜい有料版は使いやすいファイアーウォールがある、アンチセフトやオンライン決済保護くらいしかメリットがない(Firewallない有料ソフトもありますが)のでしょうか? それともやっぱり最低限アンチウィルスのソフトは入れておいた方がよいのでしょうか? また、上記の6点以外に面白そうなフリーのアンチウィルスソフトで試せるものがあれば教えてください(英語オンリーのものでも結構です) 色々たくさん質問してしまいましたがご回答よろしくお願いします!

  • 単一のホストPCから複数のクライアントPCに同一アカウントで同時にログインするツール ありませんか?

    こんにちは。 【環境】 ・ホストPC(OS=WindowsXP pro sp2)1台 ・クライアントPC(OS=WindowsXP pro sp2)70台 ・同一セグメント ・ログインアカウント/パスワードは、ホスト・クライアント共に同一 上記環境にて ホストPCからクライアントPCx70台を同時にログインさせるツールは ないでしょうか?出来れば無料で。。。有料でも参考までに教えてください^^; 【背景】 現状、ホストからクライアントの"起動"は『DomainView』を使用しておりまが、 クライアント側で何か(アプリのインストール等)作業をする毎に70台で 手動ログインしており、結構大仕事になっています。 何か良いツールまた方法をご存知の方は、教えてGoo!! お願いします。

  • Virtual PCのネットワーク設定

    VirtualPC2007を使用し、以下のような状態を実現したいと思っています。 ・ホストPC・ゲストPCともにインターネット利用可能。 ・ホストPCとゲストPCは別ネットワークで通信は出来ない。(セキュリティが不安なので・・・) ・特定のポートを開放し、ゲストPCではそのポートを使用でき、ホストPCでははじく。 現在の環境は以下の通りです。 ○ルータ (1台)  機種:Buffalo WHR3-AG54  DHCP:無効 ○ホストPC (1台)  OS:Windows XP SP3  ファイルとプリンタ共有:無効 ○ゲストPC (1台)  OS:Windows XP SP3  ファイルとプリンタ共有:無効 この場合、ゲストPCのネットワークアダプタには何を選択し、IPやファイアウォールはどう設定すれば良いのでしょうか? 当方ネットワークの知識が乏しく、以下の事を試したのですが望みどおりにいきません。そもそもこれが実現出来るのかもわかりません・・・。 出来なければ最低限ゲストPCで使用するポートの開放だけでも実現したいと考えています。 ○試した事 (ホスト・ゲスト共にファイアウォールを無効にして試しました。)  ・ゲストPCのネットワークアダプタをホストPCの物理アダプタと同じにし、同セグメントのIPを設定。   →インターネット出来ず。  ・ゲストPCのネットワークアダプタを共有ネットワーク(NAT)にし、IPはDHCPに設定。   →インターネットは出来るものの、ゲストPCのIPがルータのLAN側IPのセグメントと異なるため、ポートを開放できず。 お解りになる方、よろしくお願いします。

  • windows8.1を更新してからエラーが表示され

    1、2週間程前、windows8.1を更新しました。 それからというものの、どのブラウザ、アプリケーションを開いても「このアプリケーションのサイドバイサイド構成が正しくないため、アプリケーションを開始できませんでした。詳細については、アプリケーションのイベントログを参照するか、コマンドラインツールsxstrace.exeを使用してください。」と表示されて起動できません。 sxstrace.exeをしても一瞬ウインドウがひらいて閉じるだけで、特に何も変わりません。 デスクトップじゃないほうの画面はどのアプリも使えます。 原因や復旧方法を教えて頂けると助かります、よろしくお願いします。

  • FileMakerのインスタントweb公開について

    顧客リスト作成とその情報の共有のためにFileMakerを導入したいと考えており 先日、無料評価版にて試験運用を行っていました。 共有に関しては、表題のようにインスタントWeb公開で対応しようと思います。 【環境】 ■ホストまた、共有させたいPC:Windows7 (ホストとして使いたいPCと共有させたいPCは社内のネットワーク上にあります) ■FileMakerのバージョン:pro11(無料評価版) ■接続:有線LAN ■セキュリティーソフト:ESET スマートセキュリティー4 ホストPC上ではブラウザを使った表示が出来るのですが、 ネットワークに繋がっている他のPCではブラウザを使っての接続ができませんでした。 FileMaker社のサポートに連絡をしてIPアドレスや、ポート番号の変更等 いろいろ試してみたのですが、解決せず 「これ以上は、無料評価版ですので対応しかねます。」 と言われ途方に暮れています。 原因として、何が考えられるでしょうか? また、解決方法があればお教えいただければと思います、 拙い文章で分かりづらいかと思いますが、宜しくお願いします、

  • VirtualBoxでの固定IP設定

    お世話になります。 VirtualBoxのネットワーク設定について、ご教示ください。 ホストOS:Windows7 Pro ゲストOS:Windows2003×2台 VirtualBox:4.1.4 ホストOSは、インターネットに接続するため、IPはDHCP取得となっています。 ゲストOSでは、互いに同じセグメント内で固定IPアドレスを設定し(ワークグループ)ていますが、 ゲストOS同士でPINGが通らず困っています。 こちらの設定方法や、サイトがあれば教えてください。