4、接入Windows日志
2020-02-12
手动接入Windows主机事件日志的具体操作如下:
选择菜单 > 数据采集> 日志接入。
进入日志接入页面,如图所示。
(可选)将鼠标移至,单击Agent。
若已经在Windows主机中安装Agent,则请忽略该操作。
进入Agent配置说明页面,下载并安装Agent,具体操作请参见安装包中的README.txt文件。
如果日志审计开启了windows主机的自动接入,那么在安装完agent之后,可以在日志审计系统各种自动出现该windows的数据源,无需其他操作已经完成接入。
如果没有开启自动接入,需要手动填写windows的IP地址,并完成接入。默认为514端口。