可以将 Windows 事件通道添加到 VMware Aria Operations for Logs Windows Agent配置。VMware Aria Operations for Logs Windows Agent 将收集日志事件并将其发送到 VMware Aria Operations for Logs 服务器。
字段名称受到一定的限制。以下名称是保留名称,因此不能用作字段名称。
- event_type
- hostname
- source
- text
前提条件
登录到已安装 VMware Aria Operations for Logs Windows Agent 的 Windows 计算机,启动“服务”管理器以验证是否已安装 VMware Aria Operations for Logs Agent 服务。
过程
示例: 配置
请参见下面的 [winlog| 配置示例。
[winlog|Events_Firewall ] channel=Microsoft-Windows-Windows Firewall With Advanced Security/Firewall enabled=no
[winlog|custom] channel=Custom tags={"ChannelDescription": "Events testing channel"}