nx_log analysiert Windows Server 2008

404
iaskstupidquestions

Ich verwende nxlog, um Windows Server 2008-Protokolle im zentralen Syslog zu sammeln. Die Protokolle sind zu ausführlich, was sie schwer lesbar macht und zu viel Platz verschwendet. Ich möchte den Beschreibungsteil loswerden

"Dieses Ereignis wird generiert, wenn eine Anmeldeanforderung fehlschlägt. Es wird auf dem Computer generiert, auf den der Zugriff versucht wurde ..."

Hier ist ein Beispiel für ein Sicherheitsüberwachungsprotokoll. https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventID=4625

Ich möchte das Protokoll auf der Nxlog-Eingabeebene analysieren oder die Ausführlichkeit bei Windows ändern, wenn dies möglich ist, aber ich habe keine Ahnung, wie.

0

0 Antworten auf die Frage