Obecnie używamy Nxlog na wszystkich naszych kontrolerach domeny i wysyłamy te dane do centralnego serwera syslog-ng. Ze względu na kontakt z agentem na każdym komputerze i potrzebę dodatkowych agentów, które obsługują tylko czytanie przeglądarki zdarzeń, debatujemy nad wykorzystaniem WEF do przekazywania wszystkich dzienników DC do kilku serwerów, więc mamy mniej agentów do czynienia. Teoretycznie to brzmi dobrze, ale kiedy zacząłem czytać, nie widzę żadnej zdolności do HA ani tworzenia klastrów. Prawdopodobnie mógłbym to zrobić z równoważeniem obciążenia i okrągłym robinem rozpylającym zdarzenia na około 5 serwerów z tyłu, ale nie jestem pewien, czy to zadziała tak, jak tego chcę.
Czy ktoś ma doświadczenie w korzystaniu z WEF w dość dużym środowisku? Codziennie otrzymujemy około 200 milionów dzienników zdarzeń Windows i musimy zwiększyć poziom rejestrowania. Ponadto potrzebujemy, aby dzienniki znajdowały się jak najbliżej czasu rzeczywistego, więc czy przy tej skali ktoś miał problem z wydajnością dzienników przesyłania DC lub opóźnień w odbiorze ich przez kolektory?
Dziękujemy za pomoc i wkład.