Powershell结果到Elasticlogsearch和Kibana仪表板

时间:2019-04-04 18:13:18

标签: linux windows elasticsearch kibana metricbeat

我已在linux上安装了kibana和elasticlogsearch(ELK),在Windows 2012上安装了metricbeat。Windows的系统日志已发货并显示在Kibana仪表板上。 我需要在Kibana仪表板上显示powershell命令的get-hotfix结果。

我该如何实现?

1 个答案:

答案 0 :(得分:0)

Windows Update事件被写入事件日志系统日志类别。

enter image description here

您需要使用winlogbeat从事件日志中读取必需的事件并将其发送给ES。