Windows 事件转发 Trap

妖精的绣舞 提交于 2019-11-28 22:24:38

前提

首先确认安装 SNMP Service

配置事件

“开始” -> “运行”,输入 evntwin

选择“自定义”,点 “编辑”,“事件来源”里选择 “Security”,选择 “事件 ID” 为 538 的“用户注销”,添加后,“确定”保存。

此处可以 “导出”,备用配置。可以通过以下命令导入。

evntcmd events.cnf
可以根据 “计算机管理” 里的 “事件查看器” 选择方便模拟的事件,并根据 “事件 ID” 来定位。

配置 Trap 发送目标

打开“SNMP Sevice” 属性配置,切换到 “陷阱” 标签页,输入 “团体名称” 和 “陷阱目标”。

验证

注销当前用户,验证 Trap消息。

中文字符

new String(getBytes(), "gb2312");
标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!