Очередная маленькая но жутко удобная утилита: Eventlog to Syslog Utility
Ставим на виндовые сервера и получаем на syslog сервер все логи с винды.
Дока и софт берется
вот тут.
Удобство - со всех серверов получаем логи в одну точку. Текстовые файлы просто фильтровать и в них легче искать.
Ну а на сислог сервере у меня самописная утилитка, в которой мы сравниваем полученные строчки с регекспами и о нужном пишем на консоль, в мыло и т.п.