EventLog Analyzer ナレッジベース

製品の停止期間に生成されたログ取集の可否について


【お問い合わせ】
製品の停止期間に管理デバイス上で生成されたログ(Windowsログ、Syslog)を、製品起動後に収集可能ですか。

【回答】
Windowsイベントログは収集可能です。過去3日間のログのうち、前回取得時からの差分を収集します。
※停止期間中に生成されたログがイベントビューアー上に残っている必要があります。

Syslogはリアルタイムで転送されるため、収集不可です。
Syslogの欠損を防ぐためには、Syslogデバイス側にて製品の停止期間中に生成されたログを再送するなどの設定が必要です。