Zabbix - 根据内容过滤日志

Zabbix - Filter log based on contents

提问人:Alex 提问时间:11/8/2023 更新时间:11/8/2023 访问量:14

问:

我正在尝试对事件日志 ID 4624 进行筛选,以查找仅包含字符串“提升的令牌:否”的事件

我尝试了“匹配正则表达式”,但我无法让过滤器工作(?i)Elevated Token: No

如何设置预处理,只有在 is 时才能获得号码?Logon TypeElevated TokenNo

Windows Zabbix 事件日志

评论


答: 暂无答案