Course Hive
Search

Welcome

Sign in or create your account

Continue with Google
or
Curso de Zabbix 27 -  Monitoreando Logs en Windows
Play lesson

Curso completo de monitoreo IT con Zabbix (De 0 a 100) - Curso de Zabbix 27 - Monitoreando Logs en Windows

5.0 (1)
10 learners

What you'll learn

This course includes

  • 6.5 hours of video
  • Certificate of completion
  • Access on mobile and TV

Summary

Keywords

Full Transcript

¡Hola! En éste video vamos a continuar personalizando Templates de zabbix, pero ésta vez veremos varios ejemplos de cómo monitorear Logs en windows. Veremos cómo ver logs de seguridad de un Controlador de Dominio, así como monitorear y generar un Trigger de un string específico en un log de un servicio que esté ejecutándose en Windows. ¡Vamos a ello! ⏰ MARCAS DE TIEMPO: Intro a Monitoreo de Logs en Windows(0:00) Primer ejemplo: Logs completos de seguridad de Windows (0:17) Segundo ejemplo: Trigger para ID de seguridad específico (8:56) Tercer ejemplo: Leer string especìfico en un log de un servicio (15:17) Comentarios finales(28:09) ✍ Instructivo de lo visto en éste video: **Script que trae todos los datos del evento de seguridad específico de windows ✅Descarga: https://drive.google.com/file/d/1QyFirrVNaenzbFsEwOJQEC-Bv_QYZ6QU/view?usp=drive_link **Script del evento de seguridad de Windows necesario para crear nuestro nuevo Item y Trigger ✅Descarga: https://drive.google.com/file/d/1aiv-GqgzeZKnwgFBiy_kPwOw4qmXzftm/view?usp=sharing 👉 Script para monitorear una string especìfica en un log de un servicio operativo en Windows En la config de Zabbix: UserParameter=custom.logmonitor,powershell -command "Get-Content 'FULL_WINDOWS_PATH' | Select -String '[STRING_A_BUSCAR]' | Select-Object -Last 1 | Out-String" Por ejemplo: UserParameter=custom.logmonitor,powershell -command "Get-Content 'C:\Program Files\Zabbix Agent 2\zabbix_agent2.log' | Select-String 'DC' | Select-Object -Last 1 | Out-String" Script en el Host: ✅Descarga: https://drive.google.com/file/d/1B2GzAVZb48b8wAkTzzdYJ6xNraiGgHe3/view?usp=sharing Nota: éste script sirve también para poder asignarle un Trigger desde Zabbix. 👉 TIP: Comando para probar a mano los scripts localmente antes de configurlo en Zabbix UserParameter=RandomName,powershell.exe -ExecutionPolicy Bypass -File C:\ruta\al\archivo\nombre_del_script.ps1 👉 Link con security id recomendadoso: https://www.techtarget.com/searchwindowsserver/tutorial/Query-event-logs-with-PowerShell-to-find-malicious-activity

Course Hive

Continue this lesson in the app

Install CourseHive on Android or iOS to keep learning while you move.

Related Courses

FAQs

Course Hive
Download CourseHive
Keep learning anywhere