Attualmente utilizziamo Nxlog su tutti i nostri controller di dominio e inviamo tali dati a un server centrale syslog-ng. A causa del rapporto con l'agente su ciascun computer e della necessità di agenti aggiuntivi che supportano solo la lettura del Visualizzatore eventi, stiamo discutendo dell'utilizzo di WEF per inoltrare tutti i registri DC a pochi server, quindi abbiamo meno agenti da gestire. In teoria questo suona bene, ma quando ho iniziato a leggere in esso, non vedo alcuna capacità di HA o di clustering. Probabilmente potrei front-end con un bilanciamento del carico e round robin spruzzare gli eventi sui 5 server o meno sul back-end, ma non sono sicuro che funzionerebbe nel modo desiderato.
Qualcuno ha esperienza con l'utilizzo di WEF in un ambiente abbastanza grande? Riceviamo circa 200 milioni di registri eventi di Windows al giorno e dobbiamo aumentare il livello di registrazione. Inoltre, abbiamo la necessità che i registri siano il più vicino possibile in tempo reale, quindi con questa scala, qualcuno ha riscontrato problemi di prestazioni sui registri di inoltro DC o sulla latenza dei raccoglitori che li ricevono?
Grazie per l'aiuto e il contributo.