Windows イベント チャネルを Log Insight Windows Agent 構成に追加できます。 Log Insight Windows Agent はログ イベントを収集し、vRealize Log Insight サーバに送信します。
フィールド名には制限があります。次の名前は予約されているため、フィールド名としては使用できません。
- event_type
- hostname
- source
- text
前提条件
vRealize Log InsightWindows エージェントをインストールした Windows マシンにログインし、サービス マネージャを起動して vRealize Log Insight エージェント サービスがインストールされていることを確認します。
手順
例: 構成
次の [winlog| 構成の例を参照してください。
[winlog|Events_Firewall ] channel=Microsoft-Windows-Windows Firewall With Advanced Security/Firewall enabled=no
[winlog|custom] channel=Custom tags={"ChannelDescription": "Events testing channel"}