添加资产提示“解析规则加载超规格,继续添加可能接收不到windows日志或日志不解析”,Windows Agent V4 客户端配置正确进程正常运行,端口也没问题,还是不能获取到日志信息。
(0)
超出规格后添加编辑资产会跳出提示信息,解析规则加载规格,继续添加会导致windows无法接收日志。
具体降低规格方法需要修改资产类型、类别、业务类型为other,或者删除资产可以降低解析规则条数,解析规则数量降至规格下,可恢复正常,超出规格后添加编辑资产会跳出提示信息,解析规则加载规格,继续添加会导致windows无法接收日志。
· 具体降低规格方法需要修改资产类型、类别、业务类型为other,或者删除资产可以降低解析规则条数,解析规则数量降至规格下,可恢复正常
(1)
(0)
暂无评论
other,或者直接删除不必要的资产。这可以有效释放解析规则的额度。winlogbeat.exe、流量采集的 packetbeat.exe 或文件采集的 filebeat.exe。如果缺少对应进程,说明 Agent 未正常启动,需按操作文档重新安装。Win+R 输入 eventvwr.msc 打开事件查看器,检查“安全”、“应用程序”、“系统”等日志中是否有新的活动产生。如果长时间无新日志,需检查本地的安全审计策略是否开启。(0)
暂无评论
AgentService运行状态正常,打开 Agent 安装目录下 log 日志文件夹,查看运行日志:
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论