ManageEngine®ManageEngine®
ご購入について

Powered by Google

  • ホーム
  • ManageEngine®について
  • ニュース
  • ブログ別のウィンドウで開く
  • パートナー
  • お問い合わせ
  • サイトマップ
  • 製品
  • ソリューション
  • 導入事例
  • ダウンロード
  • サポート&サービス
  • 価格
ManageEngine®ホーム > 運用管理製品一覧 > Windows イベントログ・Syslog 管理ツール EventLog Analyzer > ホストの追加方法とログ収集設定

EventLog Analyzer ホスト追加とログ収集の設定手順

ManageEngine®
EventLog Analyzer

Windows イベントログ&Syslog管理ツール


製品概要 | 機能 | Edition比較 | ダウンロード | 価格 | 動作環境 | ドキュメント | デモサイト | サポート


EventLog Analyzer ホスト追加とログ収集の設定手順


EventLog Analyzerを起動してからホストを追加しログ収集を設定する

WindowsホストおよびSyslogホストからログを収集する設定を紹介します。



Windowsホストからログを収集する


Windowsホストを追加する

1. ホスト追加ページから、ホストタイプよりWindowsを選択します。
2. ホスト名に複数のホスト名を指定する場合は、カンマ区切りで入力します。
3. ホストグループを選択します。新しいホストグループを作成する場合は、ホストグループアイコンをクリックします。
4. ネットワーク上のドメインからスキャンしたホストを選択する場合は、ホストスキャンリンクをクリックします。

 4-1.ドメイン管理者権限のあるユーザを利用する場合は、ドメインユーザとしてログインチェックボックスを選択します。
 4-2.お探しのホストが見つからない場合は、所属するドメインのドメイン再スキャンを実行します。
 4-3.お探しのドメインが見つからない場合は、すべてのネットワークを再スキャンするためにネットワークの再スキャンを実行します。

メモ ホストのスキャンを利用するには、管理者権限のあるユーザでログインする必要があります。

 

5.管理者ログイン名とパスワードを入力します。
6.ログイン認証の確認をクリックすることで、ホストへの権限があるかどうか確認することができます。
7.スキャン間隔を選択し、Windowsホストからログを取得する時間間隔を設定します。
8.保存をクリックして設定を保存します。ホストの追加を続ける場合は、追加をクリックします。

Windowsホストからのログ収集設定

1.ホスト追加ページの右上にある「ログの収集」アイコンをクリックし、ログの収集 ウィンドウを開きます。
2-A.「イベントビューアに存在するすべてのログを収集する」選択ボックスを有効にした場合、イベントビューアに存在する履歴ログを収集します。
2-B.「イベントビューアに存在するすべてのログを収集する」選択ボックスを無効にした場合、ホスト追加時の時間からのログを収集します。

メモ 履歴ログの収集には、CPUとメモリリソースを集中的に消費するのでご注意ください。



Unixホストからログを収集する


Unixホストを追加する

1.ホスト追加ページから、ホストタイプよりUNIXを選択します。
2.ホスト名に複数のホスト名を指定する場合は、カンマ区切りで入力します。
3.ホストグループを選択します。新しいホストグループを作成する場合は、ホストグループアイコンをクリックします。
4.EventLog Analyzerのsyslogリスナーポートを514から変更する場合は、新しいポート番号をsyslog、あるいはsyslog-ngを送信する装置(Cisco、UNIX、HP-UX、Solaris、IBM AIX等)側の設定も変更します。
5.保存をクリックして設定を保存します。ホストの追加を続ける場合は、追加をクリックします。

ホスト追加に関する詳細情報は、こちらのホスト情報別のウィンドウで開くをご覧ください。

UNIXホストでのsyslogサービスの設定

1.rootユーザとしてログインし、/etcディレクトリにあるsyslog.confファイルを開き、
  *.* @<server_name>
を最終行に追加します。<server_name>は、EventLog Analyzerが起動している装置名です。
2./etcディレクトリにあるservicesファイルを編集します。
 EventLog Analyzerのsyslogリスナーポートである514へ変更します。異なるポート番号を入力する場合は、EventLog Analyzerにホストを追加する際に同じポート番号を入力します。
3.次のコマンドを使ってホスト上のsyslogサービスを再起動します。
  /etc/rc.d/init.d/syslog restart


評価期間中に困ったら



EventLog Analyzerでは、製品導入や構築・運用に役立つドキュメントが用意されています。

ユーザガイド別のウィンドウで開く ユーザ向けのヘルプドキュメントです。
イベントレポート作成方法、アラートプロファイルの登録方法、システム設定などが記載されています。
よくあるご質問(FAQ)別のウィンドウで開く EventLog Analyzerユーザからよせられる頻度の高いお問い合わせへの回答を公開しています。
ソリューションナレッジベース別のウィンドウで開く ソリューションナレッジベースでは、EventLog Analyzerの機能について詳細な使用方法や問題発生時の回避策をご紹介しています。
    
    

評価版/無料版のダウンロード


※ 本ページに掲載されている製品名、会社名などの固有名詞は各社の商標または登録商標です。Rマーク、TMマークは省略しています。

このページのトップに戻るこのページのトップに戻る

評価版ダウンロード

デモサイトを見る

価格を見る

導入事例を見る

※ デモサイトは米国サイトです。

  • 購入する、見積りを依頼する
  • お客様へ提案する(SI/販社様)
  • サポートを依頼する
  • スタートアップガイド
  • よくあるご質問(FAQ)
WindowSecurity.com の2010年イベントログ監視部門読者投票で1位を獲得!

この製品の機能一覧

  • 新機能の紹介
  • 主な機能と特長
  • Windowsイベントログ管理
  • Syslog管理
  • ログ収集
  • ログ分析
  • ログアーカイブ
  • ログインポート
  • アラート
  • レポート

その他関連情報

  • 導入事例
    • 株式会社ベネフィット・ワン 様
  • Edition 比較
  • ダウンロード
    • 評価版と無料版の違い
    • スタートアップガイド
    • ホスト追加とログ収集の設定手順
  • 価格
  • 動作環境
  • ドキュメント
  • デモサイト
  • サポート
  • よくあるご質問(FAQ)
  • 運用設計上の注意点
  • 連携製品「Firewall Analyzer」
  • ブログ別のウィンドウで開く
  • EventLog Analyzerに関するツイート

ログ管理&セキュリティ管理ツール 製品一覧

  • イベントログ・Syslog管理
  • ファイアウォール・プロキシ ログ管理
  • ネットワークセキュリティチェックとパッチ管理
  • ネットワークリソースのパスワード管理

ゾーホージャパン株式会社

〒221-0056
神奈川県横浜市神奈川区金港町6-3
横浜金港町ビル6F
お問い合わせ
  • ホーム
  • 会社概要別のウィンドウで開く
  • 個人情報保護について別のウィンドウで開く
  • サイトの利用条件別のウィンドウで開く
  • サイトマップ
  • ネットワーク管理・開発ツール「WebNMS」別のウィンドウで開く
  • 無料で使える中小企業向けクラウドサービス「Zoho」別のウィンドウで開く

Copyright© ZOHO Japan Corporation. All Rights Reserved.