web-dev-qa-db-ja.com

2012R2ドメインコントローラーから「ディレクトリサービス」イベントログを収集し、2012R2メンバーサーバーに送信する

Server 2012R2ドメインコントローラーがいくつかあります(これらをDC01およびDC02と呼びます)。また、さまざまなサーバーから特定のイベントログを収集するために使用するServer 2012R2メンバーサーバー(COLLECTORと呼びます)もあります。イベントログ収集を設定しましたが、複数のサーバーから「アプリケーション」、「システム」などのログのサブスクリプションを正常に設定できます。

私の問題は、ドメインコントローラーの「ディレクトリサービス」ログからイベントを収集したいということです。ただし、COLLECTORで新しいサブスクリプションをセットアップするとき、COLLECTORにはAD DSロールがインストールされていないため、「クエリフィルター」の下に「ディレクトリサービス」ログがありません。したがって、ドメインコントローラーに関連付けられているログ(「ディレクトリサービス」など)はありません。

メンバーサーバーのイベントコレクターから特定のActiveDirectoryログからイベントを収集する方法はありますか?

1
Mike

カスタムXMLフィルターを作成します。

<QueryList>
  <Query Id="0" Path="Directory Service">
    <Select Path="Directory Service">*</Select>
  </Query>
</QueryList>
1
Robert Haugen