Windows 이벤트 채널을 Log Insight Windows Agent 구성에 추가할 수 있습니다. 그러면 Log Insight Windows Agent에서 로그 이벤트를 수집하여 vRealize Log Insight 서버로 보냅니다.
필드 이름은 제한됩니다. 다음 이름은 예약된 것이므로 필드 이름으로 사용할 수 없습니다.
- event_type
- hostname
- source
- text
사전 요구 사항
vRealize Log Insight Windows 에이전트가 설치된 Windows 시스템에 로그인하고 서비스 관리자를 시작하여 vRealize Log Insight 에이전트 서비스가 설치되었는지 확인합니다.
프로시저
예: 구성
다음 [winlog| 구성 예를 참조하십시오.
[winlog|Events_Firewall ] channel=Microsoft-Windows-Windows Firewall With Advanced Security/Firewall enabled=no
[winlog|custom] channel=Custom tags={"ChannelDescription": "Events testing channel"}