0
我想拉动使用nxlog特定的Windows事件日志,并在graylog中显示它们。它正在检索日志很好,但是,我的问题是: 即使有一个查询,它似乎仍然拉动了很多没有在查询中指定的数据(例如,在这里我指定具有特定eventID的应用程序,我已经通过在cmd中创建虚拟日志进行测试)。nxlog.conf过滤窗口事件日志问题
例如,我仍然得到系统,安全和各种其他日志出现在graylog。
我很新,所以我可能会错过一些愚蠢的东西。下面是从我的.conf剪断:
工作过的魅力,谢谢 – Harry