winlogbeat采集windows日志

下载链接

https://www.elastic.co/cn/downloads/past-releases/winlogbeat-7-16-2

配置文件

bash 复制代码
# ---------------------------- Elasticsearch Output ----------------------------
output.elasticsearch:
  # Array of hosts to connect to.
  hosts: ["192.168.227.160:9200"]

  # Protocol - either `http` (default) or `https`.
  #protocol: "https"

  # Authentication credentials - either API key or username/password.
  #api_key: "id:api_key"
  #username: "elastic"
  #password: "changeme"

启动服务

初始化、装载模板到kibana

在主机上以管理员身份打开 PowerShell 窗口。 我们想要将必要的 Winlogbeat 模板上载到 Elastic 栈中,以进行正确的解析。

在此窗口中,导航到Winlogbeat 文件夹并运行以下命令:

bash 复制代码
# 切换到下载目录
d:
cd D:\dba_tools\software\winlogbeat-7.5.1-windows-x86_64
.\winlogbeat.exe setup -e 

这个会测试与es、与kibana的连通性与配置是否成功,仔细查看相关信息有没有 error 等字样

正式启动
bash 复制代码
.\winlogbeat.exe -e -c winlogbeat.yml
服务后台启动
bash 复制代码
C:\软件安装包\winlogbeat-7.16.2-windows-x86_64>.\install-service-winlogbeat.ps1
bash 复制代码
C:\软件安装包\winlogbeat-7.16.2-windows-x86_64>net start winlogbeat
winlogbeat 服务正在启动 .
winlogbeat 服务已经启动成功。
相关推荐
Clockwiseee3 小时前
php伪协议
windows·安全·web安全·网络安全
唐宋元明清21884 小时前
.NET 阻止系统睡眠/息屏
windows·电源
yylの博客6 小时前
Windows通过git-bash安装zsh
windows·git·bash·zsh
进击的code7 小时前
windows 下使用WLS2 编译aosp Android14并刷机到pixle 5a
windows
染指111010 小时前
50.第二阶段x86游戏实战2-lua获取本地寻路,跨地图寻路和获取当前地图id
c++·windows·lua·游戏安全·反游戏外挂·游戏逆向·luastudio
dntktop11 小时前
Converseen:全能免费批量图像处理专家
windows
一个懒鬼13 小时前
Windows脚本清理C盘缓存
windows·缓存
蚁景网络安全14 小时前
Cobalt Strike 4.8 用户指南-第十四节 Aggressor 脚本
windows·microsoft
Camllia3714 小时前
电脑运行库DirectX出问题怎么办?
windows·经验分享·电脑
总是学不会.15 小时前
【集合】Java 8 - Stream API 17种常用操作与案例详解
java·windows·spring boot·mysql·intellij-idea·java集合