# Como filtar mas logs con winlogbeat desde otra carpeta aparte de la existente

**URL:** <https://discuss.elastic.co/t/como-filtar-mas-logs-con-winlogbeat-desde-otra-carpeta-aparte-de-la-existente/103391>\
**Category:** Elastic en Español\
**Created:** [October 10, 2017, 2:33pm UTC](https://discuss.elastic.co/t/como-filtar-mas-logs-con-winlogbeat-desde-otra-carpeta-aparte-de-la-existente/103391 "2017-10-10T14:33:00Z")\
**Posts on this page:** 3\
**Page:** 1

<div class="post-metadata">

**Author:** ![yolena.mora](https://avatars.discourse-cdn.com/v4/letter/y/71c47a/32.png) [@yolena.mora](https://discuss.elastic.co/u/yolena.mora)\
**Post date:** [October 10, 2017, 2:33pm UTC](https://discuss.elastic.co/t/como-filtar-mas-logs-con-winlogbeat-desde-otra-carpeta-aparte-de-la-existente/103391/1 "2017-10-10T14:33:00Z")

</div>

Buenos días comunidad elastic. Necesito su ayuda ya que soy nueva en esta área, con respecto al filtrado de logs.  
Actualmente estoy indexando logs desde un servidor con winlogbeat, especificamente en _ **EventViewer** _ la carpeta _ **WindowsLogs: Application y Security.** _

![1](https://us1.discourse-cdn.com/elastic/original/3X/5/c/5c85709a13f059d75aa681df28cd0090bd7632aa.png)  
De esta manera tengo configurado las opciones especificas de Winlogbeat.

![conf](https://us1.discourse-cdn.com/elastic/original/3X/6/e/6e0f948e51bfe339ac7bee0f44bb57b6daddddd9.png)  
y de esta forma el logstash.conf.

Ahora bien, yo deseo ver otros datos dentro del EventViewer pero están en otra carpeta que se llama _ **Applications and Services Logs** _, y dentro de ella están los datos que yo quiero ver en Kibana, que son _ **Directiry Service, DNS y File Replication Service.** _

" **La verdadera pregunta es: Donde debo agregar esos datos o configurar esa informacion, para poderlos visualizar en Kibana.**"

Agradezco su ayuda de antemano!! y Feliz Día!! 👩🏽‍💻 👨🏽‍💻

---

<div class="post-metadata">

**Author:** ![gmoskovicz](https://avatars.discourse-cdn.com/v4/letter/g/ecae2f/32.png) [@gmoskovicz](https://discuss.elastic.co/u/gmoskovicz)\
**Post date:** [October 10, 2017, 2:56pm UTC](https://discuss.elastic.co/t/como-filtar-mas-logs-con-winlogbeat-desde-otra-carpeta-aparte-de-la-existente/103391/2 "2017-10-10T14:56:41Z")

</div>

Hola @yolena.mora

Lo mejor es que veas esto: [https://www.elastic.co/guide/en/beats/winlogbeat/current/configuration-winlogbeat-options.html](https://www.elastic.co/guide/en/beats/winlogbeat/current/configuration-winlogbeat-options.html).

Alli vez un ejemplo para obtener los nombres de las carpetas y logs del event viewer para poder configurarlos luego como un nuevo item del Event Log. Basicamente puedes poner otro nivel dentro de `winlogbeat.event_logs` para que lea de una carpeta especifica. Y luego hacer restart de Winlogbeats y ya quedaria pronto.

De la parte de Logstash no hay nada que configurar.

Saludos!  
--Gabriel

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [November 7, 2017, 8:42pm UTC](https://discuss.elastic.co/t/como-filtar-mas-logs-con-winlogbeat-desde-otra-carpeta-aparte-de-la-existente/103391/5 "2017-11-07T20:42:44Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
