【发布时间】:2018-11-19 09:08:00
【问题描述】:
我们想将 Microsoft Windows DHCP 服务器操作事件日志收集到 Splunk 中,但似乎遇到了一些问题。
我们在 Windows 事件查看器导航树中感兴趣的日志的路径是
> Applications and Services Logs
> Microsoft
> Windows
> DHCP-Server
- Microsoft-Windows-DHCP Server Events/Operational
我们认为问题出在我们的输入配置上,我们已经在 inputs.conf 中尝试了许多不同的配置,这些配置似乎适合此应用,包括以下配置,但我们尚未收到任何事件。
[WinEventLog://Microsoft-Windows-DHCP Server Events/Operational]
和
[WinEventLog://Microsoft-Windows-DHCP-Server/Microsoft-Windows-DHCP Server Events/Operational]
这些配置导致了以下错误:
来自“C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe”的消息 splunk-winevtlog - WinEventMon::configure: 无法找到通道名称为“Microsoft-Windows-DHCP 服务器事件”的事件日志/操作'
来自“C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe”的消息 splunk-winevtlog - WinEventMon::configure: 无法找到通道名称为“Microsoft-Windows-DHCP-Server”的事件日志/Microsoft-Windows-DHCP 服务器事件/操作'
对此的任何帮助将不胜感激。
谢谢。
【问题讨论】:
标签: splunk