• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est trÚs important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel đŸ“ Corriger les problĂšmes de centralisation des journaux d'Ă©vĂ©nements distribuĂ©s

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Corriger les problĂšmes de centralisation des journaux d'Ă©vĂ©nements distribuĂ©s

🔩 Introduction

La gestion centralisĂ©e des journaux d’évĂ©nements sous Windows 10 et Windows 11, notamment dans des environnements distribuĂ©s, peut ĂȘtre source de complications. Les erreurs de synchronisation, la configuration inadĂ©quate de l’abonnement ou la perte de donnĂ©es critiques sont frĂ©quentes. Ce guide vous montre comment centraliser correctement les logs avec fiabilitĂ© et efficacitĂ© Ă  l’aide de diffĂ©rentes mĂ©thodes.



🔬 PrĂ©requis

‱ Connaissances de base de la Console des Ă©vĂ©nements Windows

‱ Savoir configurer des services de collecte d’évĂ©nements (Windows Event Collector)

‱ Disposer des droits administrateur sur les machines sources et la machine collectrice



📋 DiffĂ©rentes Approches

‱ Approche #1 : Configuration manuelle via CMD

‱ Approche #2 : Activation des abonnements via PowerShell

‱ Approche #3 : Script .ps1 de dĂ©ploiement Ă  distance des abonnements



📈 Niveau de difficultĂ©

‱ Approche #1 : Moyen

‱ Approche #2 : Moyen

‱ Approche #3 : AvancĂ©



👍 Les Avantages

‱ Approche #1 : Permet un test immĂ©diat des connexions

‱ Approche #2 : Commandes simples et rapides

‱ Approche #3 : DĂ©ploiement automatisĂ© multi-machines



👎 Les InconvĂ©nients

‱ Approche #1 : Longue en cas de grand parc

‱ Approche #2 : Requiert la prĂ©cision de chaque paramĂštre

‱ Approche #3 : DĂ©pendance au rĂ©seau et aux droits distants



⚙ Approche #1

1ïžâƒŁ Sur la machine collectrice, activer le service de collecte

Code:
wecutil qc

2ïžâƒŁ Sur les machines sources, activer le service WinRM

Code:
winrm quickconfig

3ïžâƒŁ Configurer les rĂšgles de pare-feu pour autoriser les connexions Event Forwarding

4ïžâƒŁ Ajouter les machines sources au groupe Event Log Readers de la collectrice



⚙ Approche #2

1ïžâƒŁ Ouvrir PowerShell en mode administrateur

2ïžâƒŁ Activer et configurer WinRM sur les sources

Code:
Enable-PSRemoting -Force

Code:
Set-WSManQuickConfig -Force

3ïžâƒŁ CrĂ©er une subscription sur la collectrice

Code:
New-EventLogSubscription -Name "JournalSécurité" -SourceComputerName "PC01","PC02" -LogName "Security"



⚙ Approche #3

1ïžâƒŁ CrĂ©er un script .ps1 de configuration automatisĂ©e

2ïžâƒŁ Exemple de contenu :

Code:
$computers = @("PC01", "PC02", "PC03")
foreach ($pc in $computers) {
Invoke-Command -ComputerName $pc -ScriptBlock {
Enable-PSRemoting -Force
winrm quickconfig -force
netsh advfirewall firewall add rule name="Event Forwarding" dir=in action=allow protocol=TCP localport=5985
}
}

3ïžâƒŁ CrĂ©er et appliquer le fichier XML de subscription sur la collectrice

4ïžâƒŁ VĂ©rifier la rĂ©ception des Ă©vĂ©nements dans Event Viewer > Subscriptions



💡 Astuce

Utilisez les canaux personnalisés pour organiser les logs par service ou domaine afin de mieux filtrer les données reçues.



🚹 Mise en garde

Une mauvaise configuration de WinRM ou du pare-feu peut entraĂźner l’interruption de la collecte d’évĂ©nements sans alerte visible.



🔖 Conseil

Documentez toutes les subscriptions créées et testez-les réguliÚrement avec des événements de test pour valider leur fonctionnement.



🔎 Solution alternative

‱ ManageEngine EventLog Analyzer

‱ Graylog Open Source

‱ Splunk Enterprise



🔗 RĂ©fĂ©rences

‱ Support Microsoft

‱ Microsoft Learn

‱ Recherche Github



💬 Conclusion

La centralisation des journaux distribuĂ©s est essentielle pour le suivi et la sĂ©curitĂ© d’un environnement informatique. GrĂące aux approches proposĂ©es via CMD, PowerShell ou scripts .ps1, vous pouvez configurer un systĂšme fiable de collecte d’évĂ©nements sur vos machines. Pour des besoins Ă©tendus ou critiques, les solutions tierces comme Splunk ou Graylog offrent des interfaces plus riches et des fonctions avancĂ©es d’analyse.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
18 145
Messages
29 444
Membres
355
Dernier inscrit
nophet

Nouveaux membres

Retour
Haut Bas