sscanf函數(shù)拆分字符串
使用rsync備份Windows事件日志W(wǎng)indows版軟件:cwRsyncServer?
安裝比較簡單一直下一步即可,輸入到創(chuàng)建賬號頁面的時候可以自己設(shè)置一個密碼。
服務(wù)器端:cwRsyncServer_4.0.5_Installe.zip客戶端:cwRsync_4.0.5_Installer.zip由于特殊原因需要收集Windows的Application、Security、Setup、System事件日志,而事件日志的位置是在C:\Windows\System32\winevt\Logs當(dāng)中,經(jīng)測試rsync無法同步此目錄的文件,因此采用硬鏈接的方式將其鏈接到另一個目錄。
正文創(chuàng)建硬鏈接echo offmd? C:\Eventlogmklink /H C:\Eventlog\System.evtx? ? C:\Windows\System32\winevt\Logs\System.evtx? mklink /H C:\Eventlog\Setup.evtx? ?C:\Windows\System32\winevt\Logs\Setup.evtxmklink /H C:\Eventlog\Security.evtx? ?C:\Windows\System32\winevt\Logs\Security.evtxmklink /H C:\Eventlog\Application.evtx? ?C:\Windows\System32\winevt\Logs\Application.evtxrsync服務(wù)端配置文件
use chroot = falsestrict modes = falselog file = rsyncd.logpid file = rsyncd.pid port = 8173 #默認(rèn)端口8173 uid = 0 #不指定uid,不加這一行將無法使用任何賬戶 gid = 0 #不指定gid max connections = 20 #最大連接數(shù)20 hosts allow =? ?IP #此處寫允許連接的IPread only = yes[模塊名]? path = /cygdrive/e/路徑/? ? #“/cygdrive/e/”不可更改,后面寫路徑transfer logging = yes? lock file = rsyncd.lockread only = false? #關(guān)閉只讀,使用rsync客戶端推送,因此需要關(guān)閉log file = #此處記錄傳輸日志,寫路徑配置好之后啟動服務(wù),并在防火墻開放8173端口。
客戶端
bat腳本echo offc:cd C:\Program Files (x86)\ICW\Binrsync -avzP? --progress? --checksum --port=8173? /cygdrive/c/路徑/? 服務(wù)端IP::模塊名客戶端(推送端)bat腳本
schtasks /create /sc minute? /mo 5 /tn "rsync" /st 00:00? /tr C:\rsync\rsyslog.bat? /ru System? #cmd 創(chuàng)建計劃任務(wù)“rsync”,使用系統(tǒng)賬戶從當(dāng)天0點開始每5分鐘執(zhí)行一次腳本rsyslog.bat 也可以手動創(chuàng)建計劃任務(wù)
了解更多相關(guān)內(nèi)容歡迎關(guān)注http://www.vecloud.com/