Перейти к содержимому

nx_log парсинг windows server 2008

0

Я использую nxlog для сбора журналов Windows Server 2008 в центральном системном журнале. Журналы слишком многословны, что затрудняет их чтение, и они занимают слишком много места. Я хотел бы избавиться от части описания

«Это событие генерируется при сбое запроса на вход. Оно генерируется на компьютере, на котором был предпринят доступ ...»

Вот пример формата журнала аудита безопасности. https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventID=4625

Я хочу проанализировать журнал на уровне ввода nxlog или изменить многословность в Windows, если это возможно, но я понятия не имею, как.

505 просмотров
iaskstupidquestions спросил 8 лет назад
I 1

0 ответов