Splunk日志服务器windows客户端安装

Splunk日志服务器windows客户端安装

下载客户端http://www.splunk.com/download/universalforwarder

111353391.png


111424191.png



你懂的。

111443439.png

Splunk服务器地址和端口,必须写。

111455623.png





可以先不填,直接next

111510817.png

直接下一步。

111534751.png





选择要上传的数据类型。这个只需要logs即可,右边那些是snmp干的活。

111547664.png

点击安装。

111559609.png





完成。

111611121.png

运行――cmd――回车不懂撞墙去。


cd {splunk安装目录}/bin/

        splunk.exe add forward-server <192.168.180.200:9997>
用户名 admin  
密码 changeme
 
 
注:9997端口需要在splunk服务器上先设置好。
111625684.png
 
 
具体配置如下图:
111637852.png
 
 
重启splunk服务
111648482.png
 
 
客户端计算机名称
111701300.png
 
 
 
 
 
 
 
 
 
 
 
 
使用查询功能。

111716505.png


搞定!!


你可能感兴趣的:(安装,splunk,forwarder)