三、通过Winlogbeat连接windows日志文件到ES


使用Winlogbeat前,确保电脑上安装了Elasticsearch和Kibana

可以参考一下文章:

一、基本安装elasticsearch

二、安装ElasticSearch图形化界面Kibana


一、下载并安装Winlogbeat

下载地址

将下载下来的压缩包解压到C:\Program Files并且将文件夹名称重命名为Winlogbeat

img

Winlogbeat目录

二、配置Winlogbeat

找到软件根目录下的配置文件,文件名为winlogbeat.yml

img

ES服务器的配置

img

Kibana服务器

三、运行Winlogbeat

3.1、以管理员身份打开 PowerShell 提示符。如果是 Windows XP,需要安装 PowerShell。

img

打开PowerShell

3.2、打开之后需要进入软件目录

img

进入目录

3.3、这里需要将Winlogbeat安装为Windows服务,出现了一点问题

img

安装为Windows服务出现问题

可以先修改powershell的脚本执行权限set-ExecutionPolicy RemoteSigned再进行执行脚本

具体参考:https://blog.csdn.net/XreqcxoKiss/article/details/104482823

img

成功

3.4、setup 命令设置初始环境,包括索引模板,ILM策略和写入别名以及Kibana仪表板(如果可用)。如果仪表板已设置,请省略。

img

设置基本环境

3.5运行Winlogbeat

img

运行Winlogbeat

img

查看接受状态

更多操作请见: winlogbeat官网手册 winlogbeat入门指南


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM