• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est trÚs important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel đŸ—Ą Feuille de triche pour la journalisation Splunk sur Windows 10/11

  • Initiateur de la discussion Initiateur de la discussion Sylvain*
  • Date de dĂ©but Date de dĂ©but

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
🚀 Introduction

Cette feuille de triche fournit un guide rapide pour la journalisation avec Splunk sur Windows 10/11. Splunk est un outil puissant pour surveiller, rechercher et analyser les données de journalisation générées par vos systÚmes et applications.



📜 PrĂ©requis

‱ Windows 10 ou Windows 11

‱ Compte Splunk et Splunk installĂ©

‱ Connaissances de base en PowerShell et en Splunk



📝 ProcĂ©dure

📌 Commandes de base pour la journalisation Splunk



CommandeDescriptionUtilisation
Add-ContentAjoute du contenu à un fichier de journalisation localAdd-Content -Path "C:\Splunk\logs\log.txt" -Value "Nouveau log ajouté"
Write-OutputÉcrit la sortie spĂ©cifiĂ©e dans un fichier de journalisation local`Write-Output "Ceci est un log"
Start-TranscriptCommence une transcription de la session PowerShell pour la journalisationStart-Transcript -Path "C:\Splunk\logs\transcript.txt"
Stop-TranscriptArrĂȘte la transcription de la session PowerShellStop-Transcript
Invoke-RestMethodEnvoie des données de journalisation à Splunk via HTTP Event Collector (HEC)Invoke-RestMethod -Method Post -Uri "https://splunk-server:8088/services/collector/event" -Body (ConvertTo-Json -Compress -InputObject @{event="Nouveau log ajouté"; sourcetype="_json"}) -Headers @{"Authorization"="Splunk <token>"}
Get-ContentAffiche le contenu d'un fichier de journalisation localGet-Content -Path "C:\Splunk\logs\log.txt"
Set-ContentÉcrit ou remplace le contenu dans un fichier de journalisation localSet-Content -Path "C:\Splunk\logs\log.txt" -Value "Contenu remplacĂ©"
Write-EventLogÉcrit une entrĂ©e dans le journal des Ă©vĂ©nements Windows, que Splunk peut ensuite collecterWrite-EventLog -LogName "Application" -Source "MyApp" -EventID 1000 -EntryType Information -Message "Processus terminĂ© avec succĂšs"
Get-EventLogObtient les entrées du journal des événements Windows pour analyse par SplunkGet-EventLog -LogName "Application" -Newest 10
splunk add monitorAjoute un fichier ou un répertoire à surveiller par Splunksplunk add monitor "C:\Splunk\logs\" -index main -sourcetype my_logs
splunk searchEffectue une recherche dans les journaux indexés par Splunksplunk search "search index=main sourcetype=my_logs" -earliest_time -1h



📱 Avertissement

Assurez-vous que les chemins de fichiers et les permissions sont correctement configurés pour éviter les erreurs d'accÚs lors de la journalisation. Vérifiez également que votre token Splunk HTTP Event Collector (HEC) est correctement configuré.



💡 Conseil

Utilisez Start-Transcript et Stop-Transcript pour une solution simple de journalisation complĂšte de la session PowerShell, et configurez Splunk pour surveiller ce fichier de transcription.



🔗 RĂ©fĂ©rence

‱ Recherche Support Microsoft

‱ Recherche Learn Microsoft

‱ Recherche Google

‱ Recherche Bing



🏁 Conclusion

Cette feuille de triche vous a fourni les commandes essentielles pour la journalisation avec Splunk sur Windows 10/11. Utilisez ces commandes pour surveiller, déboguer et documenter efficacement les actions effectuées sur votre systÚme, tout en tirant parti de la puissance de Splunk pour analyser vos journaux.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
18 250
Messages
29 550
Membres
356
Dernier inscrit
louisyoung044

Nouveaux membres

Retour
Haut Bas