Server 2012R2ドメインコントローラーがいくつかあります(これらをDC01およびDC02と呼びます)。また、さまざまなサーバーから特定のイベントログを収集するために使用するServer 2012R2メンバーサーバー(COLLECTORと呼びます)もあります。イベントログ収集を設定しましたが、複数のサーバーから「アプリケーション」、「システム」などのログのサブスクリプションを正常に設定できます。
私の問題は、ドメインコントローラーの「ディレクトリサービス」ログからイベントを収集したいということです。ただし、COLLECTORで新しいサブスクリプションをセットアップするとき、COLLECTORにはAD DSロールがインストールされていないため、「クエリフィルター」の下に「ディレクトリサービス」ログがありません。したがって、ドメインコントローラーに関連付けられているログ(「ディレクトリサービス」など)はありません。
メンバーサーバーのイベントコレクターから特定のActiveDirectoryログからイベントを収集する方法はありますか?
カスタムXMLフィルターを作成します。
<QueryList>
<Query Id="0" Path="Directory Service">
<Select Path="Directory Service">*</Select>
</Query>
</QueryList>