Puede añadir un canal de eventos de Windows a la configuración de VMware Aria Operations for Logs Windows Agent. El VMware Aria Operations for Logs Windows Agent recopilará los eventos de registro y los enviará al servidor VMware Aria Operations for Logs.
Los nombres de campos están restringidos. Los siguientes nombres están reservados y no se pueden utilizar como nombres de campo.
- event_type
- hostname
- source
- text
Requisitos previos
Inicie sesión en el equipo Windows donde instaló el agente de Windows de VMware Aria Operations for Logs e inicie el administrador de servicios para verificar que el servicio del agente de VMware Aria Operations for Logs esté instalado.
Procedimiento
Ejemplo: Configuraciones
Vea los siguientes ejemplos de configuración [winlog|.
[winlog|Events_Firewall ] channel=Microsoft-Windows-Windows Firewall With Advanced Security/Firewall enabled=no
[winlog|custom] channel=Custom tags={"ChannelDescription": "Events testing channel"}