Привет. Подскажите как правильно настроить. Есть сервер srvlog, он собирает все логи с контроллеров домена (forward event).
Как настроить WinLogbeat для отправки логов, полученных этим сервером?
Моя конфигурация сейчас:
winlogbeat.event_logs:
Прежде всего, если отправка событий в Logstash не идет, нужно посмотреть логи самого winlogbeat. В Вашем случае, логи можно найти тут: C:/Program Files/Winlogbeat/logs
Если ошибок нет, то нужно смотреть Logstash.
Если ошибки есть, то посмотреть на что ругается Winlogbeat.
Как пример можно использовать код ниже, единственная разница, что там использовались собственные журналы событий.
Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS and the yellow elephant
logo are trademarks of the
Apache Software Foundation
in the United States and/or other countries.