嗯?好眼熟... 您po的這張是我的圖 (笑)
這個可以在 Seacrh 那針對 EventID (如 EventID:4625,帳號建立應該是 4720 或 624 吧) 先篩選,有結果後再把右上方的圖表按下 Add to dashboard 就可以了。
.
你的 nxlog 要設定 OutputType 為 GELF,Graylog 才可以直接幫你做欄位剖析,接下來你要怎麼取用欄位都可以。
我設定nxlog的conf結果導致nxlog服務啟動不了你那邊有nxlog的範例檔嗎?求大大提供讓我研究謝謝您!!!
貼原本跟修改後的上來看看
把 Exec to_syslog_bsd(); 拿掉
你要去看你的 nxlog.log,裡面會告訴你是不是設定有錯,還有設定完服務要記得重啟。
log 已經告訴你沒有定義 in_eventlog 了,請到官網文件查看細節,並予以調整。
看起來你沒有定義 extension in_eventlog
https://nxlog.co/docs/nxlog-ce/nxlog-reference-manual.html#im_mseventlog
https://nxlog.co/docs/nxlog-ce/nxlog-reference-manual.html#im_msvistalog
已經可以了謝謝高手
哇 靠 小財神
對談都不見了
這是 Bug 嗎 XD
咦?為什麼這一串裡面 hgmiccl750 問過的問題都不見了?