Windows イベント チャネルを VMware Aria Operations for Logs Windows Agent 構成に追加できます。VMware Aria Operations for Logs Windows Agent はログ イベントを収集し、VMware Aria Operations for Logs サーバに送信します。
フィールド名には制限があります。次の名前は予約されているため、フィールド名としては使用できません。
- event_type
- hostname
- source
- text
前提条件
VMware Aria Operations for LogsWindows エージェントをインストールした Windows マシンにログインし、サービス マネージャを起動して VMware Aria Operations for Logs エージェント サービスがインストールされていることを確認します。
手順
例: 構成
次の [winlog| 構成の例を参照してください。
[winlog|Events_Firewall ] channel=Microsoft-Windows-Windows Firewall With Advanced Security/Firewall enabled=no
[winlog|custom] channel=Custom tags={"ChannelDescription": "Events testing channel"}