Friendly, modern, and delivery-ready Windows log collection client.
重要提示 / Important
- 若需采集
Security日志,或安装 / 卸载Windows 服务,请使用“管理员身份运行”启动WinLogAgent.exe。- 非管理员模式下,
System/Application日志采集与大部分转发功能仍可使用,但Security日志采集和服务管理能力会受限。开机自启当前为“当前用户自启”,不是“所有用户统一自启”。
- 采集
System、Application日志 - 在管理员权限满足时采集
Security日志 - 支持
RFC3164/RFC5424 - 支持
UDP、TCP、TLS、HTTP/HTTPS转发 - 支持
HTTP/HTTPS转发:POST/PUT、自定义Headers、JSON/SyslogText - 支持“当前用户”开机自启
- 支持在管理员权限下安装 / 卸载
Windows 服务 - 支持最近事件与转发状态查看
- 支持将保存的配置写入
backend\appsettings.json
- 运行
WinLogAgent.exe - 在“事件采集”中启用需要采集的通道
- 在“日志转发”中新增转发目标
- 在“系统设置”中按需配置开机自启,或安装 / 卸载
Windows 服务 - 通过首页和转发页查看最近事件、转发状态与成功 / 失败计数
Windows x64.NET 10 Desktop RuntimeMicrosoft Edge WebView2 Runtime- 若需采集
Security日志或管理Windows 服务,请以管理员身份运行
- Collects
SystemandApplicationlogs - Collects the
Securitylog when Administrator privileges are available - Supports
RFC3164/RFC5424 - Supports forwarding over
UDP,TCP,TLS, andHTTP/HTTPS - Supports
HTTP/HTTPSwithPOST/PUT, customHeaders, andJSON/SyslogText - Supports current-user startup launch
- Supports installing / uninstalling the
Windows servicewhen Administrator privileges are available - Shows recent events and forwarding status
- Persists saved configuration to
backend\appsettings.json
- Run
WinLogAgent.exe - Enable the required channels on the Collector page
- Add a forwarding target on the Forwarder page
- Use Settings to configure startup launch or install / uninstall the
Windows service - Review recent events, forwarding status, and success / failure counters in the UI
Windows x64.NET 10 Desktop RuntimeMicrosoft Edge WebView2 Runtime- Run as Administrator if you need
Securitylog collection or service management