首页 > Windows开发 > 详细

三、通过Winlogbeat连接windows日志文件到ES

时间:2020-07-02 09:53:36      阅读:318      评论:0      收藏:0      [点我收藏+]

使用Winlogbeat前,确保电脑上安装了Elasticsearch和Kibana

可以参考一下文章:

一、基本安装elasticsearch

二、安装ElasticSearch图形化界面Kibana


一、下载并安装Winlogbeat

下载地址

将下载下来的压缩包解压到C:\Program Files并且将文件夹名称重命名为Winlogbeat

技术分享图片

Winlogbeat目录

二、配置Winlogbeat

找到软件根目录下的配置文件,文件名为winlogbeat.yml

技术分享图片

ES服务器的配置

技术分享图片

Kibana服务器

三、运行Winlogbeat

3.1、以管理员身份打开 PowerShell 提示符。如果是 Windows XP,需要安装 PowerShell。

技术分享图片

打开PowerShell

3.2、打开之后需要进入软件目录

技术分享图片

进入目录

3.3、这里需要将Winlogbeat安装为Windows服务,出现了一点问题

技术分享图片

安装为Windows服务出现问题

可以先修改powershell的脚本执行权限set-ExecutionPolicy RemoteSigned再进行执行脚本

具体参考:https://blog.csdn.net/XreqcxoKiss/article/details/104482823

技术分享图片

成功

3.4、setup 命令设置初始环境,包括索引模板,ILM策略和写入别名以及Kibana仪表板(如果可用)。如果仪表板已设置,请省略。

技术分享图片

设置基本环境

3.5运行Winlogbeat

技术分享图片

运行Winlogbeat

技术分享图片

查看接受状态

更多操作请见: winlogbeat官网手册 winlogbeat入门指南

三、通过Winlogbeat连接windows日志文件到ES

原文:https://www.cnblogs.com/ctccaozhe/p/13222453.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!