标签: linux windows elasticsearch kibana metricbeat
我已在linux上安装了kibana和elasticlogsearch(ELK),在Windows 2012上安装了metricbeat。Windows的系统日志已发货并显示在Kibana仪表板上。 我需要在Kibana仪表板上显示powershell命令的get-hotfix结果。
我该如何实现?
答案 0 :(得分:0)
Windows Update事件被写入事件日志的系统日志类别。
您需要使用winlogbeat从事件日志中读取必需的事件并将其发送给ES。