gpt4 book ai didi

windows - 远程查询Windows事件日志(Linux)

转载 作者:太空宇宙 更新时间:2023-11-04 04:28:49 26 4
gpt4 key购买 nike

现在我有一个运行 WMI 查询事件日志的 Java 应用程序,由于 WMI 的性质,速度非常慢(好吧,不是很痛苦,但它可能无法跟上我们的域 Controller ),并且 dllhost.exe 在提供 WMI 请求和远程 DCOM 对象时受到重创,仅仅读取日志就没有必要了。

下一个探索是 Windows RPC 调用,但我很困惑...Windows RPC 实现(有点没有很好地记录事件日志)只是 WMI 的另一个名称吗?或者我会收到原始事件日志信息吗?

除了这两种方法之外,有谁知道还有其他方法可以 Hook 事件日志创建事件,以便我可以让服务器自动将日志推送给我吗?如果它可以在 Linux 中相当容易地实现,那就太好了,但如果必须的话,我可以篡改 WINE 和 Mono...

或者最好在所有服务器上编写和部署脚本,然后让它们将其推送到 Linux 机器上的我的程序(尽管现在我必须担心所有这些脚本的正常运行时间)?

或者更好...我应该编写一个可以本地插入事件日志的 Java 服务并将其安装在各种 Windows 计算机上,并以这种方式将日志传递到我的中央 Linux 机器吗?

最佳答案

Jarapac看起来很有前景,我将对此进行深入研究,看看 Windows RPC 性能是否达到标准以及实现起来有多困难。如果它相当简单:耶! Linux 上的 Windows RPC。

如果没有,如果没有您自己的实现,这是根本不可能的。 :(

关于windows - 远程查询Windows事件日志(Linux),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5733687/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com