iT邦幫忙

0

Graylog inputs

各位前輩好~

今天照著graylog官網教學把graylog裝起來,但看版上大大範例建完之後inputs裡就有資料了,但我的還是空的QQ,想請問大概會是什麼地方有問題呢?

另外詢問一個問題,要從linux server 監控 windows server AD登入的情形的話有需要使用到enterprice嗎?第一次摸,還很亂...
https://ithelp.ithome.com.tw/upload/images/20210427/20136191CPc89a5LzU.jpg

2 個回答

0
loke0204
iT邦新手 3 級 ‧ 2021-04-28 13:10:52
最佳解答

判斷資料有沒有近來:

INPUT裡面Network IO是否有變動
右上角IN / OUT 是否有變動

剛看你的截圖 你的INPUT 連設定都沒設定 是要進來個毛線?

另外
針對AD管理部分 graylog marketplace 搜尋Active Directory 下載json 匯入
儀錶板就會有一針對Active Directory 的相關EventID
不過還是要修改一下語法才能正常 以上

哎呀呀,真是抱歉,完全照著找來的資料裝,以為這樣就會出現了,結果晚上有找到要新增才行,抱歉抱歉

AD的部份我在試試,謝謝囉

loke0204 iT邦新手 3 級 ‧ 2021-04-28 17:09:58 檢舉

https://ithelp.ithome.com.tw/upload/images/20210428/20065746JU4fJHrq0k.png

我幫公司整合的Graylog 架構, 你能走多遠就看你自己的造化了

我還在找資料要怎麼把下載的東西匯入...哈哈哈哈

希望能早日善用工具囉

我要發表回答

立即登入回答