

La gestion centralisĂ©e des journaux dâĂ©vĂ©nements sous Windows 10 et Windows 11, notamment dans des environnements distribuĂ©s, peut ĂȘtre source de complications. Les erreurs de synchronisation, la configuration inadĂ©quate de lâabonnement ou la perte de donnĂ©es critiques sont frĂ©quentes. Ce guide vous montre comment centraliser correctement les logs avec fiabilitĂ© et efficacitĂ© Ă lâaide de diffĂ©rentes mĂ©thodes.

⹠Connaissances de base de la Console des événements Windows
âą Savoir configurer des services de collecte dâĂ©vĂ©nements (Windows Event Collector)
âą Disposer des droits administrateur sur les machines sources et la machine collectrice

âą Approche #1 : Configuration manuelle via CMD
âą Approche #2 : Activation des abonnements via PowerShell
⹠Approche #3 : Script .ps1 de déploiement à distance des abonnements

âą Approche #1 : Moyen
âą Approche #2 : Moyen
⹠Approche #3 : Avancé

⹠Approche #1 : Permet un test immédiat des connexions
âą Approche #2 : Commandes simples et rapides
⹠Approche #3 : Déploiement automatisé multi-machines

âą Approche #1 : Longue en cas de grand parc
⹠Approche #2 : Requiert la précision de chaque paramÚtre
⹠Approche #3 : Dépendance au réseau et aux droits distants


Code:
wecutil qc

Code:
winrm quickconfig





Code:
Enable-PSRemoting -Force
Code:
Set-WSManQuickConfig -Force

Code:
New-EventLogSubscription -Name "JournalSécurité" -SourceComputerName "PC01","PC02" -LogName "Security"



Code:
$computers = @("PC01", "PC02", "PC03")
foreach ($pc in $computers) {
Invoke-Command -ComputerName $pc -ScriptBlock {
Enable-PSRemoting -Force
winrm quickconfig -force
netsh advfirewall firewall add rule name="Event Forwarding" dir=in action=allow protocol=TCP localport=5985
}
}



Utilisez les canaux personnalisés pour organiser les logs par service ou domaine afin de mieux filtrer les données reçues.

Une mauvaise configuration de WinRM ou du pare-feu peut entraĂźner lâinterruption de la collecte dâĂ©vĂ©nements sans alerte visible.

Documentez toutes les subscriptions créées et testez-les réguliÚrement avec des événements de test pour valider leur fonctionnement.

âą ManageEngine EventLog Analyzer
âą Graylog Open Source
âą Splunk Enterprise

âą Support Microsoft
âą Microsoft Learn
âą Recherche Github

La centralisation des journaux distribuĂ©s est essentielle pour le suivi et la sĂ©curitĂ© dâun environnement informatique. GrĂące aux approches proposĂ©es via CMD, PowerShell ou scripts .ps1, vous pouvez configurer un systĂšme fiable de collecte dâĂ©vĂ©nements sur vos machines. Pour des besoins Ă©tendus ou critiques, les solutions tierces comme Splunk ou Graylog offrent des interfaces plus riches et des fonctions avancĂ©es dâanalyse.