【问题标题】:Where is EventLog coming from, why is it wrong?EventLog来自哪里,为什么会出错?
【发布时间】:2016-05-06 14:44:34
【问题描述】:

我将 Windows 事件日志从 nxlog 发送到 logstash。我的 windows 盒子和我的接收服务器是 UTC。

NXlog 似乎正在将 EventTime 添加到它发送的日志中,并且日期时间比 UTC 晚 7 小时。没有解释,我没有设置它,它与我的 VM 或我的主机 VM 的时区都不匹配。

这个 EventTime 是什么? NXLog 是在创建它吗?为什么它的时区或日期错误?

【问题讨论】:

    标签: logstash nxlog


    【解决方案1】:

    EventTime 在 im_msvistalog 的情况下存储 TimeCreated 的值。当 EventTime 转换为字符串时(例如通过 to_json()),它将以本地时间显示。

    【讨论】:

      猜你喜欢
      • 2011-11-11
      • 1970-01-01
      • 1970-01-01
      • 2022-06-16
      • 2021-11-05
      • 2017-01-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多