nx_log парсинг windows server 2008

316
iaskstupidquestions

Я использую nxlog для сбора журналов Windows Server 2008 в центральном системном журнале. Журналы слишком многословны, что затрудняет их чтение, и они занимают слишком много места. Я хотел бы избавиться от части описания

«Это событие генерируется при сбое запроса на вход. Оно генерируется на компьютере, на котором был предпринят доступ ...»

Вот пример формата журнала аудита безопасности. https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventID=4625

Я хочу проанализировать журнал на уровне ввода nxlog или изменить многословность в Windows, если это возможно, но я понятия не имею, как.

0

0 ответов на вопрос

Похожие вопросы