Konfigurieren Sie erweiterte Einstellungen für Rsyslog, Splunk, Oder TCP-Dateneingaben in Health Log Analytics Manuell
Konfigurieren Sie erweiterte Einstellungen für Dateneingaben, die Rsyslog-, Splunk- oder TCP-Agents verwenden.
Vorbereitungen
Erforderliche Rolle: evt_mgmt_admin
Warum und wann dieser Vorgang ausgeführt wird
Sie können Systemparameter zum Lesen von Protokolldaten festlegen, um Aktionen festzulegen, die das System für die Protokolldaten ausführt, die auf dem MID-Server eintreffen. Sie können beispielsweise die zu verwendende Zeitzone festlegen, wenn ein Protokoll keinen Zeitstempel enthält. Wenn keine erweiterten Einstellungen konfiguriert sind, verwendet das System die Standardwerte.
Weitere Informationen zum Ändern der Einstellungen, die beim Erstellen der Dateneingabe konfiguriert wurden, wie das Hinzufügen eines neuen Pfads oder das Ändern des MID-Server-Ziels oder Ports der Dateneingabe, finden Sie unter Ändern Sie eine Dateneingabekonfiguration in Health Log Analytics.