さて、Windows Server 2008 から新たな機能としてイベントサブスクリプションが追加されました。どのような機能かというと、イベントログを集中管理するものになります。この機能に関しては以前より求められていたもので、やっと搭載されたという感じでした。 この機能はWS-Managementを利用しています。これはコンピュータや通信機器をリモート管理するための標準規格になります。 このWS-Managementを使用するための準備を行います。 コレクタ側では wecutil qc を実行します。このコマンドによって、イベントログの転送や購読の管理が可能になります。 ソース側では次のコマンドを使用します。 winrm quickconfig になります。このコマンドでは「リスナ」の作成およびFWの設定を行っています。 ただし、コレクタ側の設定([帯域幅の最小化] または [潜在期間の最