【发布时间】:2017-07-06 14:44:16
【问题描述】:
我正在尝试使用 nxlog 提取特定的 Windows 事件日志并将它们显示在灰色日志中。它可以很好地检索日志,但是,我的问题是: 即使使用查询,它似乎仍然会提取查询中未指定的大量数据(例如,在这里我指定了具有特定 eventID 的应用程序,我通过在 cmd 中创建虚拟日志来测试这些数据)。
例如,我仍然在 graylog 中看到系统、安全和各种其他日志。
我对此很陌生,所以我可能遗漏了一些愚蠢的东西。这是我的 .conf 中的一个片段:
【问题讨论】:
标签: windows logging event-log graylog nxlog