我已经在linux上安装了kibana和elasticlogsearch(ELK),在Windows 2012上安装了metricbeat。窗口的系统日志将在Kibana仪表板上发布并显示。我需要向Kibana仪表板显示powershell命令的get-hotfix结果。
我怎样才能做到这一点?
Windows Update事件将写入“事件日志”的“系统日志”类别。
您需要使用winlogbeat从事件日志中读取所需的事件并将它们发送到ES。