Hola a todos, este post es distinto a todos los anteriores, ya que no lo escribí yo ni es de virtualización, una tarea entregada por uno de mis alumnos sobre reenvíos de Sucesos en Windows Server 2008, espero les guste y quedo atento a los comentarios
Por Mario Martínez
Resumen
-
Permitir el reenvío de sucesos en la maquina donde se originan y en la maquina que los recopila.
-
Subscribirse a la maquina origen desde el visor de sucesos de la maquina recopiladora.
-
Probar el funcionamiento
Prerrequisitos
Para este tutorial, se utilizaron dos maquinas virtuales:
-
Windows Server 2008 Enterprise(hostname protura)
-
Windows 7 Professional (hostname phasmida)
protura y phasmida pertenecen a un dominio llamado eukarya.local. protura también es el controlador de este dominio.
Permitir el reenvío de sucesos
Ingresar con privilegios administrativos
Ingresar con privilegios administrativos desde protura
Ingresar con privilegios administrativos desde phasmida
Permitir el acceso desde protura
Crear listener con winrm
Confirmación de cambios y habilitar excepción en el firewall.
Agregar el equipo phasmida al grupo con privilegios administrativos (desde protura)
Configurar el servicio desde phasmida
Configurar el servicio de recopilacion de eventos en phasmida
Subscripción desde la maquina recopiladora
Validar el tipo de red
Creación de la subscripción
Crear subscripción en phasmida
Filtrar eventos por Error y Application
Utilizar el puerto 80 y minimizar la latencia
Creación de un evento de prueba
Creación del suceso en el origen
Verificar la creación del suceso en el origen
Verificar la recepción del suceso en el destino
Last updated 2010-12-10 13:33:40 CLS
Saludos y Gracias por leer el blog