取り込むSplunkサーバのOSが.evtxに対応したWindowsならば、データ入力 » ファイルとディレクトリからファイルを取り込めます。SplunkサーバのOSがWindowsでない場合や古いOS(「.evt」イベントログ)の場合はそのままの形式では取り込めないのでツール等を探してCSVファイル等に変換してから取り込む等が必要になります。
http://docs.splunk.com/Documentation/Splunk/5.0/Data/MonitorWindowsdata
スレッドは英語ならたくさん出てくるので探してみてください。
取り込むSplunkサーバのOSが.evtxに対応したWindowsならば、データ入力 » ファイルとディレクトリからファイルを取り込めます。SplunkサーバのOSがWindowsでない場合や古いOS(「.evt」イベントログ)の場合はそのままの形式では取り込めないのでツール等を探してCSVファイル等に変換してから取り込む等が必要になります。
http://docs.splunk.com/Documentation/Splunk/5.0/Data/MonitorWindowsdata
スレッドは英語ならたくさん出てくるので探してみてください。
ありがとうございます!
WindowsにSplunkをインストールしトライしてみます。