Splunk日志服务器windows客户端安装

下载客户端http://www.splunk.com/download/universalforwarder

Splunk日志服务器windows客户端安装_第1张图片


Splunk日志服务器windows客户端安装_第2张图片



你懂的。

Splunk日志服务器windows客户端安装_第3张图片

Splunk服务器地址和端口,必须写。

Splunk日志服务器windows客户端安装_第4张图片





可以先不填,直接next

Splunk日志服务器windows客户端安装_第5张图片

直接下一步。

Splunk日志服务器windows客户端安装_第6张图片





选择要上传的数据类型。这个只需要logs即可,右边那些是snmp干的活。

Splunk日志服务器windows客户端安装_第7张图片

点击安装。

Splunk日志服务器windows客户端安装_第8张图片





完成。

Splunk日志服务器windows客户端安装_第9张图片

运行——cmd——回车不懂撞墙去。


cd {splunk安装目录}/bin/

        splunk.exe add forward-server <192.168.180.200:9997>
用户名 admin  
密码 changeme
 
  
注:9997端口需要在splunk服务器上先设置好。
Splunk日志服务器windows客户端安装_第10张图片
 
  
具体配置如下图:
Splunk日志服务器windows客户端安装_第11张图片
 
  
重启splunk服务
Splunk日志服务器windows客户端安装_第12张图片
 
  
客户端计算机名称
Splunk日志服务器windows客户端安装_第13张图片
 
  
 
  
 
  
 
  
 
  
 
  
使用查询功能。

Splunk日志服务器windows客户端安装_第14张图片


搞定!!