# TD-Agent と Elasticsearch を使用した Windows ログ収集

**URL:** https://discuss.elastic.co/t/td-agent-elasticsearch-windows/135861
**Category:** 日本語による質問・議論はこちら
**Created:** [June 14, 2018, 7:53am UTC](https://discuss.elastic.co/t/td-agent-elasticsearch-windows/135861 "2018-06-14T07:53:09Z")
**Posts on this page:** 4
**Page:** 1

<div class="post-metadata">

### Author: ![birdland](https://avatars.discourse-cdn.com/v4/letter/b/ecccb3/32.png) [@birdland](https://discuss.elastic.co/u/birdland)
#### Post date: [June 14, 2018, 7:53am UTC](https://discuss.elastic.co/t/td-agent-elasticsearch-windows/135861/1 "2018-06-14T07:53:09Z")

</div>

お世話になっております。  
Windows クライアントからイベントログ（application,system,security）を収集し、TD-Agent サーバの Elasticsearch へ書き込み、Kibana で確認したいと考えています。

環境は以下の通りです。  
Windows クライアント  
OS：Windows Server 2012 SE  
収集AP：Fluentd 1.0.2（コード変換にrecord\_modifier を使用）

TD-Agentサーバ  
OS：CentOS7.3.1611  
TD-Agent 1.2.1  
DB：Elasticsearch 5.3.1（+ kuromoji）

設定を行い、TD-Agentサーバへ Windows ログが送信されていることは確認できたのですが、システムログに日本語があると、その情報が Kibana で確認できませんでした。  
Windows ログ用の index に対して、全文検索を行っても日本語を含んだシステムログは Hitしません。  
（英語のみのシステムログは Hit します）  
セキュリティログは日本語を含んでいても、全文検索で Hit し kibana でも表示されます。  
また、TD-Agentサーバの設定を変更し、取得したデータを File に書き出した場合は、日本語を含んだシステムログも取得できています。

日本語を含むシステムログは書き込まれない原因として、考えられることはあるでしょうか？

＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝  
本件ですが、自己解決しました。  
文字のエスケープ処理漏れが原因でした。  
このため、この質問はクローズさせていただきます。

---

<div class="post-metadata">

### Author: ![johtani](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/johtani/32/44956_2.png) [@johtani](https://discuss.elastic.co/u/johtani)
#### Post date: [June 14, 2018, 8:40am UTC](https://discuss.elastic.co/t/td-agent-elasticsearch-windows/135861/2 "2018-06-14T08:40:54Z")

</div>

解決されたようで何よりです。

問題とは関係ないですが、こういうプロダクトもあるので試して見ていただければと。  
[https://www.elastic.co/products/beats/winlogbeat](https://www.elastic.co/products/beats/winlogbeat)

---

<div class="post-metadata">

### Author: ![birdland](https://avatars.discourse-cdn.com/v4/letter/b/ecccb3/32.png) [@birdland](https://discuss.elastic.co/u/birdland)
#### Post date: [June 15, 2018, 7:39am UTC](https://discuss.elastic.co/t/td-agent-elasticsearch-windows/135861/3 "2018-06-15T07:39:30Z")

</div>

コメント頂き、ありがとうございます。  
このようなプロダクトもあることは、知りませんでした。

環境ですが、TD-Agent でログ収集・分析を行い、分析結果によっては Zabbix へ通知することを想定しています。  
TD-Agent もプラグインを追加すれば、Winlogbeat からの通知を受け取れるようなので、こちらも試してみたいと思います。

情報を頂き、ありがとうございました。

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [July 13, 2018, 7:39am UTC](https://discuss.elastic.co/t/td-agent-elasticsearch-windows/135861/4 "2018-07-13T07:39:34Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
