# Filtrar Registros duplicados

**URL:** <https://discuss.elastic.co/t/filtrar-registros-duplicados/140698>\
**Category:** Kibana\
**Created:** [July 19, 2018, 9:39am UTC](https://discuss.elastic.co/t/filtrar-registros-duplicados/140698 "2018-07-19T09:39:14Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![mangarcia](https://avatars.discourse-cdn.com/v4/letter/m/90db22/32.png) [@mangarcia](https://discuss.elastic.co/u/mangarcia)\
**Post date:** [July 19, 2018, 9:39am UTC](https://discuss.elastic.co/t/filtrar-registros-duplicados/140698/1 "2018-07-19T09:39:14Z")

</div>

Buenos días.

Tengo un índice con información del cual hago una visualización tipo Data Table, en la que se ve algo similar a esto:

**|Equipo |Count|SCCMSite|Count|**  
|--- |--- |--- |--- |  
|Equipo 1| 3| SMS1| 2|  
|Equipo 1| 3| SMS2| 1|  
|Equipo 2| 2| SMS1| 1|  
|Equipo 2| 2| SMS2| 1|  
|Equipo 3| 1| SMS1| 1|  
|Equipo 4| 1| SMS1| 1|

Necesitaría filtrar la información para que únicamente me aparecieran en la visualización los equipos duplicados, es decir, que los equipos únicos no se reflejasen, quedando la tabla algo así:

**|Equipo |Count|SCCMSite|Count|**  
|--- |--- |--- |--- |  
|Equipo 1| 3| SMS1| 2|  
|Equipo 1| 3| SMS2| 1|  
|Equipo 2| 2| SMS1| 1|  
|Equipo 2| 2| SMS2| 1|

Muchísimas gracias de antemano.

Un saludo.

---

<div class="post-metadata">

**Author:** ![christophilus](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/christophilus/32/42991_2.png) [@christophilus](https://discuss.elastic.co/u/christophilus)\
**Post date:** [August 6, 2018, 3:32pm UTC](https://discuss.elastic.co/t/filtrar-registros-duplicados/140698/2 "2018-08-06T15:32:04Z")

</div>

Hi Manuel,

Sorry for the late response! You can do a terms aggregation and specify the `min_doc_count` so that only docs with 2 or more results will be returned:

[https://www.elastic.co/guide/en/elasticsearch/reference/current/search-aggregations-bucket-terms-aggregation.html#\_minimum\_document\_count\_4](https://www.elastic.co/guide/en/elasticsearch/reference/current/search-aggregations-bucket-terms-aggregation.html#_minimum_document_count_4)

Here's an example I ran locally:

```auto

GET equipo/_search
{
  "size": 0,
  "aggs": {
    "equipo": {
      "terms": {
        "field": "name.keyword",
        "min_doc_count": 2
      },
      "aggs": {
        "sccm": {
          "terms": {
            "field": "sccm_site.keyword"
          }
        }
      }
    }
  }
}

```

My docs looked something like this:

```auto
POST equipo/doc/6
{
  "name": "equipo 4",
  "sccm_site": "SMS2",
  "timestamp": "2016-08-06T13:24:42.014Z"
}

```

I don't speak Spanish, so I'm replying in English and Spanish (the Spanish being provided by Google translate, so forgive me if it's spotty.)

Best,  
C

---

<div class="post-metadata">

**Author:** ![christophilus](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/christophilus/32/42991_2.png) [@christophilus](https://discuss.elastic.co/u/christophilus)\
**Post date:** [August 6, 2018, 3:33pm UTC](https://discuss.elastic.co/t/filtrar-registros-duplicados/140698/3 "2018-08-06T15:33:26Z")

</div>

Hola Manuel,

¡Lo siento por la respuesta tardía! Puede hacer una agregación de términos y especificar `min_doc_count` para que solo se devuelvan documentos con 2 o más resultados:

[https://www.elastic.co/guide/en/elasticsearch/reference/current/search-aggregations-bucket-terms-aggregation.html#\_minimum\_document\_count\_4](https://www.elastic.co/guide/en/elasticsearch/reference/current/search-aggregations-bucket-terms-aggregation.html#_minimum_document_count_4)

Aquí hay un ejemplo que ejecuté localmente:

```auto

GET equipo/_search
{
  "size": 0,
  "aggs": {
    "equipo": {
      "terms": {
        "field": "name.keyword",
        "min_doc_count": 2
      },
      "aggs": {
        "sccm": {
          "terms": {
            "field": "sccm_site.keyword"
          }
        }
      }
    }
  }
}

```

Mis documentos se parecían a esto:

```auto
POST equipo/doc/6
{
  "name": "equipo 4",
  "sccm_site": "SMS2",
  "timestamp": "2016-08-06T13:24:42.014Z"
}

```

No hablo español, así que estoy respondiendo en inglés y español (el español está provisto por Google translate, así que perdónenme si es irregular).

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [September 3, 2018, 3:47pm UTC](https://discuss.elastic.co/t/filtrar-registros-duplicados/140698/4 "2018-09-03T15:47:21Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
