iT邦幫忙

0

我的graylog抓不到ad新增人员的资料

graylog抓不到ad新增人员的log但是抓的到ad server2016上的log
我的server2016上有装nxlog了!
要做到像下面图片一样!!https://ithelp.ithome.com.tw/upload/images/20190710/20118928IU6tZS1NCj.png

Windows AD Server 版本 ?
看到了 Windows 2016
.

2 個回答

2
最佳解答

嗯?好眼熟... 您po的這張是我的圖 (笑)

這個可以在 Seacrh 那針對 EventID (如 EventID:4625,帳號建立應該是 4720 或 624 吧) 先篩選,有結果後再把右上方的圖表按下 Add to dashboard 就可以了。

https://ithelp.ithome.com.tw/upload/images/20190716/201188486cShyny7xJ.png

看更多先前的回應...收起先前的回應...

有神快拜 XD

JSJSS

Jason Cheng (節省哥)

請問下 帳號建立的管理者、來源、建立
這三個欄位的語法 怎麼調出來

不好意思,昨天花了點時間回覆完與解決您幾個問題,結果您把下面那串的問題內容都清了,這樣要怎麼留下知識在平台上給其它人參考呢?請恕我無法再回答您的問題。

如此如此
這般這般就可以了

真的是不尊重大師
JSJSS

小魚 iT邦高手 1 級 ‧ 2019-07-17 16:01:13 檢舉

是耀達的Jason嗎?

哥真的很有原則跟大氣 /images/emoticon/emoticon15.gif

0
hgmiccl750
iT邦新手 5 級 ‧ 2019-07-16 10:52:27

看更多先前的回應...收起先前的回應...

.

你的 nxlog 要設定 OutputType 為 GELF,Graylog 才可以直接幫你做欄位剖析,接下來你要怎麼取用欄位都可以。

https://ithelp.ithome.com.tw/upload/images/20190716/20118848FDkWuxdmNp.png

我設定nxlog的conf結果導致nxlog服務啟動不了你那邊有nxlog的範例檔嗎?求大大提供讓我研究謝謝您!!!



貼原本跟修改後的上來看看


把 Exec to_syslog_bsd(); 拿掉


你要去看你的 nxlog.log,裡面會告訴你是不是設定有錯,還有設定完服務要記得重啟。


log 已經告訴你沒有定義 in_eventlog 了,請到官網文件查看細節,並予以調整。

看起來你沒有定義 extension in_eventlog

https://nxlog.co/docs/nxlog-ce/nxlog-reference-manual.html#im_mseventlog
https://nxlog.co/docs/nxlog-ce/nxlog-reference-manual.html#im_msvistalog


已經可以了謝謝高手

哇 靠 小財神
對談都不見了
這是 Bug 嗎 XD

咦?為什麼這一串裡面 hgmiccl750 問過的問題都不見了?

Jason Cheng (節省哥)

想說主要是樓主 問的那個問題,我這樓都是問一樣反覆的問題,就把他給清掉了。

不好意思

真的有夠不尊重教你的人

門神JanusLin
謝謝你的指教
Jason Cheng (節省哥)
不好意思
愧對你的回覆,因為樓梯建的有點亂 才清。

我要發表回答

立即登入回答