Vous pouvez ajouter un canal d'événements Windows à la configuration de VMware Aria Operations for Logs Windows Agent. VMware Aria Operations for Logs Windows Agent collecte les événements de journaux et les envoie au serveur VMware Aria Operations for Logs.
Les champs de noms sont limités. Les noms suivants sont réservés et ne peuvent pas être utilisés comme noms de champs.
- event_type
- hostname
- source
- text
Conditions préalables
Connectez-vous à la machine Windows sur laquelle vous avez installé VMware Aria Operations for Logs Windows Agent et démarrez le gestionnaire de services pour vérifier que le service VMware Aria Operations for Logs Agent est installé.
Procédure
Exemple : Configurations
Reportez-vous aux exemples de configuration de [winlog| fournis ci-dessous.
[winlog|Events_Firewall ] channel=Microsoft-Windows-Windows Firewall With Advanced Security/Firewall enabled=no
[winlog|custom] channel=Custom tags={"ChannelDescription": "Events testing channel"}