【每日一记】第7期:发表技术笔记,领取成长激励 !
日志审计设备采集windows日志,可以通过nxlog插件实现syslog的日志转发。在LAS3.0.4的【日志采集】界面可以下载NxLog插件的客户端,其中包括配置指导文档,但是在最后一步,出现一个问题:nxlog服务启动失败。 告警如下:
这个问题通常属于配置或环境问题,以window service 2008R2 的64位系统为例:
1、第一个检查安装目录下的 C:\Program Files (x86)\nxlog\conf\nxlog.log文件,发现一个报错信息,提示找不到nxlog.conf文件。 2、再回到配置配置文件目录,发现nxlog的配置文件名还是原本的nxlog-win2008.conf。
最后,把文件名修改回nxlog.conf后服务启动正常。于是定位到该问题原因为:配置文件配置错误。这个1053的报错,去百度,通过会提示检查系统环境,可能是权限问题,可能是配置文件,可能是缺少其他服务,而这次是插件的配置文件配置错误导致。 |