Sie können einen Windows-Ereigniskanal zur VMware Aria Operations for Logs Windows Agent-Konfiguration hinzufügen. Der VMware Aria Operations for Logs Windows Agent erfasst die Protokollereignisse und sendet sie an den VMware Aria Operations for Logs-Server.
Feldnamen sind eingeschränkt. Die folgenden Namen sind reserviert und können nicht als Feldnamen verwendet werden.
- event_type
- hostname
- source
- text
Voraussetzungen
Melden Sie sich bei dem Windows-Computer an, auf dem Sie den VMware Aria Operations for Logs Windows-Agent installiert haben, und starten Sie den Dienst-Manager, um zu überprüfen, ob der VMware Aria Operations for Logs-Agent-Dienst installiert ist.
Prozedur
Beispiel: Konfigurationen
Beachten Sie die folgenden [winlog|-Konfigurationsbeispiele.
[winlog|Events_Firewall ] channel=Microsoft-Windows-Windows Firewall With Advanced Security/Firewall enabled=no
[winlog|custom] channel=Custom tags={"ChannelDescription": "Events testing channel"}