Старое Сетевое Время было заменено, и необходимо использовать w32tm вместо этого.
w32tm /config /manualpeerlist: peers /syncfromflags:manual /update
Коллеги замены с fqdn или IP-адресами эмулятора PDC (and\or другой источник (источники) времени NTP используют пространство как разделитель). Полное изложение здесь.
Я использую Loganalyzer с rsyslog, и это, кажется, работает хорошо. Веб-немного неуклюжий frontend's, но делает задание.
Не попробованный это, но logstash кажется, что сделает то, что Вы хотите:
http://code.google.com/p/logstash/
Лицензия является Новым BSD.