【发布时间】:2016-05-06 14:44:34
【问题描述】:
我将 Windows 事件日志从 nxlog 发送到 logstash。我的 windows 盒子和我的接收服务器是 UTC。
NXlog 似乎正在将 EventTime 添加到它发送的日志中,并且日期时间比 UTC 晚 7 小时。没有解释,我没有设置它,它与我的 VM 或我的主机 VM 的时区都不匹配。
这个 EventTime 是什么? NXLog 是在创建它吗?为什么它的时区或日期错误?
【问题讨论】:
我将 Windows 事件日志从 nxlog 发送到 logstash。我的 windows 盒子和我的接收服务器是 UTC。
NXlog 似乎正在将 EventTime 添加到它发送的日志中,并且日期时间比 UTC 晚 7 小时。没有解释,我没有设置它,它与我的 VM 或我的主机 VM 的时区都不匹配。
这个 EventTime 是什么? NXLog 是在创建它吗?为什么它的时区或日期错误?
【问题讨论】:
EventTime 在 im_msvistalog 的情况下存储 TimeCreated 的值。当 EventTime 转换为字符串时(例如通过 to_json()),它将以本地时间显示。
【讨论】: