分享至
各位前輩好~
今天照著graylog官網教學把graylog裝起來,但看版上大大範例建完之後inputs裡就有資料了,但我的還是空的QQ,想請問大概會是什麼地方有問題呢?
另外詢問一個問題,要從linux server 監控 windows server AD登入的情形的話有需要使用到enterprice嗎?第一次摸,還很亂...
已邀請的邦友 {{ invite_list.length }}/5
判斷資料有沒有近來:
INPUT裡面Network IO是否有變動 右上角IN / OUT 是否有變動
剛看你的截圖 你的INPUT 連設定都沒設定 是要進來個毛線?
另外針對AD管理部分 graylog marketplace 搜尋Active Directory 下載json 匯入儀錶板就會有一針對Active Directory 的相關EventID不過還是要修改一下語法才能正常 以上
哎呀呀,真是抱歉,完全照著找來的資料裝,以為這樣就會出現了,結果晚上有找到要新增才行,抱歉抱歉
AD的部份我在試試,謝謝囉
我幫公司整合的Graylog 架構, 你能走多遠就看你自己的造化了
我還在找資料要怎麼把下載的東西匯入...哈哈哈哈
希望能早日善用工具囉
別忘了,還要搭配nxlog 參考連結如下
https://medium.com/@geniojay/graylog-server-winodows%E5%AE%89%E8%A3%9D-nxlog%E7%AF%87-%E5%9B%9B-3b442b239059
IT邦幫忙