栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 前沿技术 > 大数据 > 大数据系统

全网最全的默认配置winlogbeat收集window日志到elasticserach

全网最全的默认配置winlogbeat收集window日志到elasticserach

配置概要
  • elasticserach的版本最好是和winlogbeat一致
安装winlogbeat
  1. 去官网下载安装包
    选择winlogbeat版本
  2. 解压缩到c盘的profile目录,其他目录也行
  3. 讲解压文件夹重命名winlogbeat
  4. 用powershell命令打开winlogbeat目录
  5. 执行以下命令
PowerShell.exe -ExecutionPolicy UnRestricted -File .install-service-winlogbeat.ps1.
  1. 然后配置yml文件执行winlogbeat

`

连接winlogbeat到elasticserach(kibana)
  1. 编辑winlogbeat.yml文件
output.elasticsearch:
  hosts: ["192.168.100.133:9200"]
#============================== Kibana =====================================

host: "192.168.100.133:5601"

logging.to_files: true
logging.files:
  path: C:ProgramDatawinlogbeatLogs
logging.level: info
  1. 运行测试命令不出错就行
PS C:Program FilesWinlogbeat> .winlogbeat.exe test config -c .winlogbeat.yml -e

  1. 开启winlogbeat
.winlogbeat.exe setup -e


卸载winlogbeat
  1. 先停止winlogbeat服务
Stop-Service winlogbeat
  1. 然后运行以下命令
PowerShell.exe -ExecutionPolicy UnRestricted -File .uninstall-service-winlogbeat.ps1.
  1. 然后把winlogbeat相关的文件删除
转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/585265.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号