EventLog Analyzer ナレッジベース

ホストの削除方法 (削除したホストが自動で再追加されます)


ご質問

EventLog Analyzerに自動で追加される(削除しても再追加される)Syslogホストを削除する方法が知りたい。

回答

自動登録されるSyslogホストの削除手順は以下のとおりです。

Syslogホスト側にてSyslogをEventLog Analyzerに転送するよう設定している場合、EventLog Analyzerは自動的にSyslogを受信します。そのため、削除したホストが自動的に再追加されます。
手順
  1. Syslogホストにrootユーザーとしてログインします。
  2. /etc/rsyslog.confファイルをvi等で編集します。
  3. 以下の記述を削除します。

    *.*@<EventLog Analyzerサーバ名(またはIPアドレス)>:<EventLog AnalyzerがSyslog受信に使用するポート番号>

    例)*.* @192.168.0.1:513

  4. Syslogデーモンを再起動します。
  5. EventLog AnalyzerからSyslogホストを削除します。

以上です。