可以将 Windows 事件通道添加到 Log Insight Windows Agent配置。 Log Insight Windows Agent 将收集日志事件并将其发送到 vRealize Log Insight 服务器。
字段名称受到一定的限制。以下名称是保留名称,因此不能用作字段名称。
- event_type
- hostname
- source
- text
前提条件
登录到已安装 vRealize Log InsightWindows 代理的 Windows 计算机,启动“服务”管理器以验证是否已安装 vRealize Log Insight 代理服务。
过程
示例: 配置
请参见下面的 [winlog| 配置示例。
[winlog|Events_Firewall ] channel=Microsoft-Windows-Windows Firewall With Advanced Security/Firewall enabled=no
[winlog|custom] channel=Custom tags={"ChannelDescription": "Events testing channel"}