2021년 4월 28일 수요일

Winlogbeat의 powershell 이벤트 연동

winlogbeat는 powershell 이벤트 로그 연동을 기본 지원한다. 그런데 데이터가 안 들어옴.


이벤트는 잘 기록되고 있는데?


공식 문서를 뒤져보니 로컬 그룹 정책 편집기(gpedit.msc)의 '컴퓨터 구성 > 관리 템플릿 > Windows 구성요소 > Windows PowerShell' 항목에서 '모듈 로깅'과 '스크립트 블록 로깅' 설정을 바꾸라고.


이제 잘 들어온다.


공식 문서를 읽지 않으면 조져지는 건 언제나 나.


댓글 없음:

댓글 쓰기

크리에이티브 커먼즈 라이선스