Puede añadir un canal de eventos de Windows a la configuración de Log Insight Windows Agent. El Log Insight Windows Agent recopilará los eventos de registro y los enviará al servidor vRealize Log Insight.
Los nombres de campos están restringidos. Los siguientes nombres están reservados y no se pueden utilizar como nombres de campo.
- event_type
- hostname
- source
- text
Requisitos previos
Inicie sesión en el equipo Windows donde instaló el agente de Windows de vRealize Log Insight e inicie el administrador de servicios para verificar que el servicio del agente de vRealize Log Insight esté instalado.
Procedimiento
Ejemplo: Configuraciones
Vea los siguientes ejemplos de configuración [winlog|.
[winlog|Events_Firewall ] channel=Microsoft-Windows-Windows Firewall With Advanced Security/Firewall enabled=no
[winlog|custom] channel=Custom tags={"ChannelDescription": "Events testing channel"}