Splunk通过WMI远程读取Windows主机日志

Splunk通过WMI远程读取Windows主机日志 在开始之前首先要保证,安装Splunk Enterprise的主机是管理员组成员,要进行远程监控的主机是所属管理的域用户。以下操作为在安装Splunk的主机上进行。 Winodws主机上的WMI权限设置 (1)更改用户COM安全权限 在搜索菜单中,输入dcomcnfg.exe运行 更改访问权限:Component Service->Comput
相关文章
相关标签/搜索