提问人:Alex 提问时间:11/8/2023 更新时间:11/8/2023 访问量:14
Zabbix - 根据内容过滤日志
Zabbix - Filter log based on contents
问:
我正在尝试对事件日志 ID 4624 进行筛选,以查找仅包含字符串“提升的令牌:否”的事件
我尝试了“匹配正则表达式”,但我无法让过滤器工作(?i)Elevated Token: No
如何设置预处理,只有在 is 时才能获得号码?Logon Type
Elevated Token
No
答: 暂无答案
评论