<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Dashboard in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/Dashboard/m-p/533081#M36299</link>
    <description>&lt;P&gt;Hello,&lt;/P&gt;
&lt;P&gt;Working on a Splunk Dashboard to pull specific data in return and when exporting to an Excel sheet, it provides the needed data. A breakdown of Per user, per department, avg memory usage per week of the end-users. So when you Export the data to Excel, the information isn’t clean and doesn’t bring down everything, a better break down of Per User, Per Department and taking the avg of that user/machine for a week&lt;/P&gt;
&lt;P&gt;Here is the code source so far:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;LI-CODE lang="markup"&gt;&amp;lt;form&amp;gt;

  &amp;lt;label&amp;gt;End User Computing - Desktop Dashboard Clone HJ&amp;lt;/label&amp;gt;

  &amp;lt;fieldset submitButton="false" autoRun="false"&amp;gt;

    &amp;lt;input type="dropdown" token="hosttok" searchWhenChanged="true"&amp;gt;

      &amp;lt;label&amp;gt;Host Selector&amp;lt;/label&amp;gt;

      &amp;lt;search&amp;gt;

        &amp;lt;query&amp;gt;| metadata type=hosts index=perfmon sourcetype="Perfmon:Process"    |table host Department |sort host&amp;lt;/query&amp;gt;

        &amp;lt;earliest&amp;gt;-24@h&amp;lt;/earliest&amp;gt;

        &amp;lt;latest&amp;gt;now&amp;lt;/latest&amp;gt;

      &amp;lt;/search&amp;gt;

      &amp;lt;fieldForLabel&amp;gt;host&amp;lt;/fieldForLabel&amp;gt;

      &amp;lt;fieldForValue&amp;gt;host&amp;lt;/fieldForValue&amp;gt;

      &amp;lt;prefix&amp;gt;"&amp;lt;/prefix&amp;gt;

      &amp;lt;suffix&amp;gt;"&amp;lt;/suffix&amp;gt;

      &amp;lt;choice value="*"&amp;gt;All&amp;lt;/choice&amp;gt;

    &amp;lt;/input&amp;gt;

    &amp;lt;input type="time" token="TimerangePicker" searchWhenChanged="true"&amp;gt;

      &amp;lt;label&amp;gt;&amp;lt;/label&amp;gt;

      &amp;lt;default&amp;gt;

        &amp;lt;earliest&amp;gt;-4h@m&amp;lt;/earliest&amp;gt;

        &amp;lt;latest&amp;gt;now&amp;lt;/latest&amp;gt;

      &amp;lt;/default&amp;gt;

    &amp;lt;/input&amp;gt;

  &amp;lt;/fieldset&amp;gt;

  &amp;lt;row&amp;gt;

    &amp;lt;panel&amp;gt;

      &amp;lt;title&amp;gt;Computer Information -Click "HostName" to launch LANDesk remote control via browser&amp;lt;/title&amp;gt;

      &amp;lt;table&amp;gt;

        &amp;lt;search&amp;gt;

          &amp;lt;query&amp;gt;index=prd_win_domain_reports earliest=-24h sourcetype=DNS_Records_Info HostName="*"

|eval DeviceName=HostName

|join type=left DeviceName [search index=prd_dbx_ld_compsys sourcetype="dbmon:kv" earliest=-24h DeviceName="*"

|replace "saccap.int/Workstations/*" with "*" in ComputerLocation

|replace "CN=*" with "*" in PrimaryOwner

|replace "*,OU=Accounts,DC=saccap,DC=int" with "*" in PrimaryOwner

|rename ComputerLocation as OU

|eval LastUpdate=strftime(_time, "%Y-%m-%d %I:%M:%p")]

|rename DeviceName as host

|join type=left host [search index=* sourcetype="WMI:MemoryInfo" earliest=-24h host="*"

|dedup host DeviceLocator

|eval DIMM_GB=((Capacity/1024)/1024/1024)

|eventstats sum(DIMM_GB) AS Total  by host

|dedup host

|eval Total=round(Total)." GB"

|fillnull value="-"

|eval DIMM_GB=if(DIMM_GB="-","-",DIMM_GB." GB")

|transaction mvlist=true host

|rename Total as Memory

| eval Date=strftime(_time, "%Y-%m-%d")

| eval Time=strftime(_time, "%I:%M:%S:%p")]

|join type=left host [search index=* sourcetype=WMI:ProcessorInfo earliest=-24h host="*"

|eval hostsCPU=host.DeviceID

|dedup hostsCPU

|rename NumberOfCores as Cores

|rename MaxClockSpeed as ClockSpeed

|rename Name as Processor]

|join type=left host [search index=* sourcetype=WMI:Version earliest=-24h host="*"

|dedup host

|eval LastBootUpTime=replace(LastBootUpTime, "^(\d{4})(\d{2})(\d{2})(\d{2})(\d{2})(\d{2})(.*)", "\2-\3-\1 \4:\5:\6")

|rename Caption as OperatingSystem

|rename LastBootUpTime as LastReboot]

|join type=left host [search index=* sourcetype="WMI:ComputerSystem" earliest=-24h host="*"]

|search host=$hosttok$

|table

HostName

LoginName

PrimaryOwner

OU

IPAddress

Model

SerialNum

ClockSpeed

Cores

Processor

Memory

ADAPTERSTRING

MEMORY

OperatingSystem

Version

LastReboot

LastUpdInvSvr

VALastScanDate&amp;lt;/query&amp;gt;

          &amp;lt;earliest&amp;gt;@d&amp;lt;/earliest&amp;gt;

          &amp;lt;latest&amp;gt;now&amp;lt;/latest&amp;gt;

          &amp;lt;sampleRatio&amp;gt;1&amp;lt;/sampleRatio&amp;gt;

        &amp;lt;/search&amp;gt;

        &amp;lt;option name="count"&amp;gt;1&amp;lt;/option&amp;gt;

        &amp;lt;option name="dataOverlayMode"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="drilldown"&amp;gt;cell&amp;lt;/option&amp;gt;

        &amp;lt;option name="percentagesRow"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;

        &amp;lt;option name="rowNumbers"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;option name="totalsRow"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;option name="wrap"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;drilldown&amp;gt;

          &amp;lt;link target="_blank"&amp;gt;https://$click.value$:4343/index.html&amp;lt;/link&amp;gt;

        &amp;lt;/drilldown&amp;gt;

      &amp;lt;/table&amp;gt;

    &amp;lt;/panel&amp;gt;

  &amp;lt;/row&amp;gt;

  &amp;lt;row&amp;gt;

    &amp;lt;panel&amp;gt;

      &amp;lt;title&amp;gt;LANDesk Events&amp;lt;/title&amp;gt;

      &amp;lt;table&amp;gt;

        &amp;lt;search&amp;gt;

          &amp;lt;query&amp;gt;index=ivanti_EPM  Changed_by="**" Type_of_Change="*" Message="***"

| eval Date=strftime(_time, "%Y-%m-%d")

| eval Time=strftime(_time, "%I:%M:%S:%p")

|rename Changed_on_machine as host

|search host=$hosttok$

| table

Date

Time

Changed_by      

host

Type_of_Change

Item_name

|sort Date, Time&amp;lt;/query&amp;gt;

          &amp;lt;earliest&amp;gt;$TimerangePicker.earliest$&amp;lt;/earliest&amp;gt;

          &amp;lt;latest&amp;gt;$TimerangePicker.latest$&amp;lt;/latest&amp;gt;

          &amp;lt;sampleRatio&amp;gt;1&amp;lt;/sampleRatio&amp;gt;

        &amp;lt;/search&amp;gt;

        &amp;lt;option name="count"&amp;gt;20&amp;lt;/option&amp;gt;

        &amp;lt;option name="dataOverlayMode"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="drilldown"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="percentagesRow"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;

        &amp;lt;option name="rowNumbers"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;option name="totalsRow"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;option name="wrap"&amp;gt;true&amp;lt;/option&amp;gt;

      &amp;lt;/table&amp;gt;

    &amp;lt;/panel&amp;gt;

  &amp;lt;/row&amp;gt;

  &amp;lt;row&amp;gt;

    &amp;lt;panel&amp;gt;

      &amp;lt;title&amp;gt;CPU Usage&amp;lt;/title&amp;gt;

      &amp;lt;chart&amp;gt;

        &amp;lt;search&amp;gt;

          &amp;lt;query&amp;gt;index="perfmon" host=$hosttok$ object=Processor counter="% Processor Time" instance=_Total 

| timechart bins=1000 minspan=1m avg(Value) as "% Processor Time _Total Avg per Min" by Host&amp;lt;/query&amp;gt;

          &amp;lt;earliest&amp;gt;$TimerangePicker.earliest$&amp;lt;/earliest&amp;gt;

          &amp;lt;latest&amp;gt;$TimerangePicker.latest$&amp;lt;/latest&amp;gt;

          &amp;lt;refresh&amp;gt;2m&amp;lt;/refresh&amp;gt;

          &amp;lt;refreshType&amp;gt;delay&amp;lt;/refreshType&amp;gt;

        &amp;lt;/search&amp;gt;

        &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.overflowMode"&amp;gt;ellipsisNone&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.rotation"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleX.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY.visibility"&amp;gt;collapsed&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY2.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisX.scale"&amp;gt;linear&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY.scale"&amp;gt;linear&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.enabled"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.scale"&amp;gt;inherit&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart"&amp;gt;line&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleMaximumSize"&amp;gt;50&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleMinimumSize"&amp;gt;10&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleSizeBy"&amp;gt;area&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.nullValueMode"&amp;gt;gaps&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.showDataLabels"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.sliceCollapsingThreshold"&amp;gt;0.01&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.stackMode"&amp;gt;default&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.style"&amp;gt;shiny&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.drilldown"&amp;gt;all&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.layout.splitSeries"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.layout.splitSeries.allowIndependentYRanges"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.labelStyle.overflowMode"&amp;gt;ellipsisMiddle&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.placement"&amp;gt;right&amp;lt;/option&amp;gt;

        &amp;lt;option name="height"&amp;gt;249&amp;lt;/option&amp;gt;

        &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;

      &amp;lt;/chart&amp;gt;

    &amp;lt;/panel&amp;gt;

    &amp;lt;panel&amp;gt;

      &amp;lt;title&amp;gt;Application Alerts&amp;lt;/title&amp;gt;

      &amp;lt;chart&amp;gt;

        &amp;lt;search&amp;gt;

          &amp;lt;query&amp;gt;index=prd_win_wrk_app host=* (EventCode=1002 OR EventCode=1000)



|eval Date=strftime(_time, "%Y-%m-%d")

|eval Time=strftime(_time, "%I:%M:%p")

|eval Faulting_application_path=lower(Faulting_application_path)

|replace "c:\users\*\phprod.exe" with "PHPROD" in Faulting_application_path

|replace "c:\program files*\outlook.exe" with "Outlook" in Faulting_application_path

|replace "c:\program files*\winword.exe" with "Word" in Faulting_application_path

|replace "c:\program files*\excel.exe" with "Excel" in Faulting_application_path

|replace "c:\program files*\symphony.exe" with "Symphony" in Faulting_application_path

|replace "c:\firmapps*\dashboard.exe" with "Ops Dashboard" in Faulting_application_path

|replace "c:\program files (x86)*\ssms.exe" with "SQL Management Studio" in Faulting_application_path

|replace "c:\program files*\ciscojabber.exe" with "Jabber" in Faulting_application_path

|replace "c:\blp*" with "Bloomberg" in Faulting_application_path

|replace "c:\*neovest.exe" with "Neovest" in Faulting_application_path

|replace "c:\users*\ciscocollabhost.exe" with "Cisco Spark" in Faulting_application_path

|fillnull NA

|eval Application_Path=lower(Application_Path)

|replace "c:\users\*\phprod.exe" with "PHPROD" in Application_Path

|replace "c:\program files*\outlook.exe" with "Outlook" in Application_Path

|replace "c:\program files*\winword.exe" with "Word" in Application_Path

|replace "c:\program files*\excel.exe" with "Excel" in Application_Path

|replace "c:\program files*\symphony.exe" with "Symphony" in Application_Path

|replace "c:\firmapps*\dashboard.exe" with "Ops Dashboard" in Application_Path

|replace "c:\program files (x86)*\ssms.exe" with "SQL Management Studio" in Application_Path

|replace "c:\program files*\ciscojabber.exe" with "Jabber" in Application_Path

|replace "c:\blp*" with "Bloomberg" in Application_Path

|replace "c:\*neovest.exe" with "Neovest" in Application_Path

|replace "c:\users*\ciscocollabhost.exe" with "Cisco Spark" in Application_Path

|fillnull NA

|search Application_Path=Excel OR Faulting_application_path=Excel

OR Application_Path=Outlook OR Faulting_application_path=Outlook

OR Application_Path=Word OR Faulting_application_path=Word

OR Application_Path=Bloomberg OR Faulting_application_path=Bloomberg

OR Application_Path="Ops Dashboard" OR Faulting_application_path="Ops Dashboard"

OR Application_Path=Neovest OR Faulting_application_path=Neovest

|sort _time, limit=0



| where isnotnull(user)

| fillnull NA

| fields *

| stats  count(Faulting_application_path) AS count  BY Faulting_application_path

| sort Faulting_application_path&amp;lt;/query&amp;gt;

          &amp;lt;earliest&amp;gt;@d&amp;lt;/earliest&amp;gt;

          &amp;lt;latest&amp;gt;now&amp;lt;/latest&amp;gt;

          &amp;lt;sampleRatio&amp;gt;1&amp;lt;/sampleRatio&amp;gt;

          &amp;lt;refresh&amp;gt;5m&amp;lt;/refresh&amp;gt;

          &amp;lt;refreshType&amp;gt;delay&amp;lt;/refreshType&amp;gt;

        &amp;lt;/search&amp;gt;

        &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.overflowMode"&amp;gt;ellipsisNone&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.rotation"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleX.visibility"&amp;gt;collapsed&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY.text"&amp;gt;Count&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY2.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisX.abbreviation"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisX.scale"&amp;gt;linear&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY.abbreviation"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY.scale"&amp;gt;linear&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.abbreviation"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.enabled"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.scale"&amp;gt;inherit&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart"&amp;gt;pie&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleMaximumSize"&amp;gt;50&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleMinimumSize"&amp;gt;10&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleSizeBy"&amp;gt;area&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.nullValueMode"&amp;gt;gaps&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.showDataLabels"&amp;gt;all&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.sliceCollapsingThreshold"&amp;gt;0.01&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.stackMode"&amp;gt;stacked&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.style"&amp;gt;shiny&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.drilldown"&amp;gt;all&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.layout.splitSeries"&amp;gt;1&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.layout.splitSeries.allowIndependentYRanges"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.labelStyle.overflowMode"&amp;gt;ellipsisMiddle&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.mode"&amp;gt;standard&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.placement"&amp;gt;right&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.lineWidth"&amp;gt;2&amp;lt;/option&amp;gt;

        &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;

        &amp;lt;option name="trellis.enabled"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="trellis.scales.shared"&amp;gt;1&amp;lt;/option&amp;gt;

        &amp;lt;option name="trellis.size"&amp;gt;medium&amp;lt;/option&amp;gt;

        &amp;lt;drilldown&amp;gt;

          &amp;lt;link target="_blank"&amp;gt;https://support.office.com/en-us/article/fixes-or-workarounds-for-recent-issues-in-outlook-for-windows-ecf61305-f84f-4e13-bb73-95a214ac1230?ui=en-US&amp;amp;amp;rs=en-US&amp;amp;amp;ad=US&amp;lt;/link&amp;gt;

        &amp;lt;/drilldown&amp;gt;

      &amp;lt;/chart&amp;gt;

    &amp;lt;/panel&amp;gt;

    &amp;lt;panel&amp;gt;

      &amp;lt;title&amp;gt;Memory Usage&amp;lt;/title&amp;gt;

      &amp;lt;chart&amp;gt;

        &amp;lt;search&amp;gt;

          &amp;lt;query&amp;gt;index="perfmon" host=$hosttok$ object=Memory counter="Available MBytes"  instance=*| timechart bins=1000 minspan=1m avg(Value) as "Available MBytes Avg per Min" By Host&amp;lt;/query&amp;gt;

          &amp;lt;earliest&amp;gt;$TimerangePicker.earliest$&amp;lt;/earliest&amp;gt;

          &amp;lt;latest&amp;gt;$TimerangePicker.latest$&amp;lt;/latest&amp;gt;

          &amp;lt;refresh&amp;gt;2m&amp;lt;/refresh&amp;gt;

          &amp;lt;refreshType&amp;gt;delay&amp;lt;/refreshType&amp;gt;

        &amp;lt;/search&amp;gt;

        &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.overflowMode"&amp;gt;ellipsisNone&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.rotation"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleX.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY2.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisX.scale"&amp;gt;linear&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY.scale"&amp;gt;linear&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.enabled"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.scale"&amp;gt;inherit&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart"&amp;gt;line&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleMaximumSize"&amp;gt;50&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleMinimumSize"&amp;gt;10&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleSizeBy"&amp;gt;area&amp;lt;/option&amp;gt;

       &amp;lt;option name="charting.chart.nullValueMode"&amp;gt;connect&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.showDataLabels"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.sliceCollapsingThreshold"&amp;gt;0.01&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.stackMode"&amp;gt;default&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.style"&amp;gt;shiny&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.drilldown"&amp;gt;all&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.layout.splitSeries"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.layout.splitSeries.allowIndependentYRanges"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.labelStyle.overflowMode"&amp;gt;ellipsisMiddle&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.placement"&amp;gt;right&amp;lt;/option&amp;gt;

        &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;

      &amp;lt;/chart&amp;gt;

    &amp;lt;/panel&amp;gt;

  &amp;lt;/row&amp;gt;

  &amp;lt;row&amp;gt;

    &amp;lt;panel&amp;gt;

      &amp;lt;title&amp;gt;User Login Information - Last 7 days&amp;lt;/title&amp;gt;

      &amp;lt;table&amp;gt;

        &amp;lt;search&amp;gt;

          &amp;lt;query&amp;gt;sourcetype=WinEventLog:Security (EventCode=4624 (Logon_Type=2 OR Logon_Type=10 OR Logon_Type=7)) OR EventCode=4801 OR EventCode=4803 AND dest_nt_domain=SACCAP host=$hosttok$

| eval Date=strftime(_time, "%Y-%m-%d")

| eval Time=strftime(_time, "%I:%M:%S:%p")

| sort _time limit=0

| dedup Date, user

| lookup AD_Account_Info.csv LogonName as Account_Name OUTPUT Name, Department, Office, FirstName, LastName

| replace "*.saccap.int" with "*" in ComputerName

| replace "*.saccap.int" with "*" in dest_nt_host

| eval Source=dest_nt_domain

| eval Country=Office

| table

Date

Time

ComputerName

user

FirstName

LastName

Department

Office

| sort -Date limit=0&amp;lt;/query&amp;gt;

          &amp;lt;earliest&amp;gt;-7d@h&amp;lt;/earliest&amp;gt;



&lt;/LI-CODE&gt;
&lt;P&gt;Thank you!&lt;/P&gt;</description>
    <pubDate>Tue, 15 Dec 2020 15:36:52 GMT</pubDate>
    <dc:creator>hj7654</dc:creator>
    <dc:date>2020-12-15T15:36:52Z</dc:date>
    <item>
      <title>Dashboard</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Dashboard/m-p/533081#M36299</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;
&lt;P&gt;Working on a Splunk Dashboard to pull specific data in return and when exporting to an Excel sheet, it provides the needed data. A breakdown of Per user, per department, avg memory usage per week of the end-users. So when you Export the data to Excel, the information isn’t clean and doesn’t bring down everything, a better break down of Per User, Per Department and taking the avg of that user/machine for a week&lt;/P&gt;
&lt;P&gt;Here is the code source so far:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;LI-CODE lang="markup"&gt;&amp;lt;form&amp;gt;

  &amp;lt;label&amp;gt;End User Computing - Desktop Dashboard Clone HJ&amp;lt;/label&amp;gt;

  &amp;lt;fieldset submitButton="false" autoRun="false"&amp;gt;

    &amp;lt;input type="dropdown" token="hosttok" searchWhenChanged="true"&amp;gt;

      &amp;lt;label&amp;gt;Host Selector&amp;lt;/label&amp;gt;

      &amp;lt;search&amp;gt;

        &amp;lt;query&amp;gt;| metadata type=hosts index=perfmon sourcetype="Perfmon:Process"    |table host Department |sort host&amp;lt;/query&amp;gt;

        &amp;lt;earliest&amp;gt;-24@h&amp;lt;/earliest&amp;gt;

        &amp;lt;latest&amp;gt;now&amp;lt;/latest&amp;gt;

      &amp;lt;/search&amp;gt;

      &amp;lt;fieldForLabel&amp;gt;host&amp;lt;/fieldForLabel&amp;gt;

      &amp;lt;fieldForValue&amp;gt;host&amp;lt;/fieldForValue&amp;gt;

      &amp;lt;prefix&amp;gt;"&amp;lt;/prefix&amp;gt;

      &amp;lt;suffix&amp;gt;"&amp;lt;/suffix&amp;gt;

      &amp;lt;choice value="*"&amp;gt;All&amp;lt;/choice&amp;gt;

    &amp;lt;/input&amp;gt;

    &amp;lt;input type="time" token="TimerangePicker" searchWhenChanged="true"&amp;gt;

      &amp;lt;label&amp;gt;&amp;lt;/label&amp;gt;

      &amp;lt;default&amp;gt;

        &amp;lt;earliest&amp;gt;-4h@m&amp;lt;/earliest&amp;gt;

        &amp;lt;latest&amp;gt;now&amp;lt;/latest&amp;gt;

      &amp;lt;/default&amp;gt;

    &amp;lt;/input&amp;gt;

  &amp;lt;/fieldset&amp;gt;

  &amp;lt;row&amp;gt;

    &amp;lt;panel&amp;gt;

      &amp;lt;title&amp;gt;Computer Information -Click "HostName" to launch LANDesk remote control via browser&amp;lt;/title&amp;gt;

      &amp;lt;table&amp;gt;

        &amp;lt;search&amp;gt;

          &amp;lt;query&amp;gt;index=prd_win_domain_reports earliest=-24h sourcetype=DNS_Records_Info HostName="*"

|eval DeviceName=HostName

|join type=left DeviceName [search index=prd_dbx_ld_compsys sourcetype="dbmon:kv" earliest=-24h DeviceName="*"

|replace "saccap.int/Workstations/*" with "*" in ComputerLocation

|replace "CN=*" with "*" in PrimaryOwner

|replace "*,OU=Accounts,DC=saccap,DC=int" with "*" in PrimaryOwner

|rename ComputerLocation as OU

|eval LastUpdate=strftime(_time, "%Y-%m-%d %I:%M:%p")]

|rename DeviceName as host

|join type=left host [search index=* sourcetype="WMI:MemoryInfo" earliest=-24h host="*"

|dedup host DeviceLocator

|eval DIMM_GB=((Capacity/1024)/1024/1024)

|eventstats sum(DIMM_GB) AS Total  by host

|dedup host

|eval Total=round(Total)." GB"

|fillnull value="-"

|eval DIMM_GB=if(DIMM_GB="-","-",DIMM_GB." GB")

|transaction mvlist=true host

|rename Total as Memory

| eval Date=strftime(_time, "%Y-%m-%d")

| eval Time=strftime(_time, "%I:%M:%S:%p")]

|join type=left host [search index=* sourcetype=WMI:ProcessorInfo earliest=-24h host="*"

|eval hostsCPU=host.DeviceID

|dedup hostsCPU

|rename NumberOfCores as Cores

|rename MaxClockSpeed as ClockSpeed

|rename Name as Processor]

|join type=left host [search index=* sourcetype=WMI:Version earliest=-24h host="*"

|dedup host

|eval LastBootUpTime=replace(LastBootUpTime, "^(\d{4})(\d{2})(\d{2})(\d{2})(\d{2})(\d{2})(.*)", "\2-\3-\1 \4:\5:\6")

|rename Caption as OperatingSystem

|rename LastBootUpTime as LastReboot]

|join type=left host [search index=* sourcetype="WMI:ComputerSystem" earliest=-24h host="*"]

|search host=$hosttok$

|table

HostName

LoginName

PrimaryOwner

OU

IPAddress

Model

SerialNum

ClockSpeed

Cores

Processor

Memory

ADAPTERSTRING

MEMORY

OperatingSystem

Version

LastReboot

LastUpdInvSvr

VALastScanDate&amp;lt;/query&amp;gt;

          &amp;lt;earliest&amp;gt;@d&amp;lt;/earliest&amp;gt;

          &amp;lt;latest&amp;gt;now&amp;lt;/latest&amp;gt;

          &amp;lt;sampleRatio&amp;gt;1&amp;lt;/sampleRatio&amp;gt;

        &amp;lt;/search&amp;gt;

        &amp;lt;option name="count"&amp;gt;1&amp;lt;/option&amp;gt;

        &amp;lt;option name="dataOverlayMode"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="drilldown"&amp;gt;cell&amp;lt;/option&amp;gt;

        &amp;lt;option name="percentagesRow"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;

        &amp;lt;option name="rowNumbers"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;option name="totalsRow"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;option name="wrap"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;drilldown&amp;gt;

          &amp;lt;link target="_blank"&amp;gt;https://$click.value$:4343/index.html&amp;lt;/link&amp;gt;

        &amp;lt;/drilldown&amp;gt;

      &amp;lt;/table&amp;gt;

    &amp;lt;/panel&amp;gt;

  &amp;lt;/row&amp;gt;

  &amp;lt;row&amp;gt;

    &amp;lt;panel&amp;gt;

      &amp;lt;title&amp;gt;LANDesk Events&amp;lt;/title&amp;gt;

      &amp;lt;table&amp;gt;

        &amp;lt;search&amp;gt;

          &amp;lt;query&amp;gt;index=ivanti_EPM  Changed_by="**" Type_of_Change="*" Message="***"

| eval Date=strftime(_time, "%Y-%m-%d")

| eval Time=strftime(_time, "%I:%M:%S:%p")

|rename Changed_on_machine as host

|search host=$hosttok$

| table

Date

Time

Changed_by      

host

Type_of_Change

Item_name

|sort Date, Time&amp;lt;/query&amp;gt;

          &amp;lt;earliest&amp;gt;$TimerangePicker.earliest$&amp;lt;/earliest&amp;gt;

          &amp;lt;latest&amp;gt;$TimerangePicker.latest$&amp;lt;/latest&amp;gt;

          &amp;lt;sampleRatio&amp;gt;1&amp;lt;/sampleRatio&amp;gt;

        &amp;lt;/search&amp;gt;

        &amp;lt;option name="count"&amp;gt;20&amp;lt;/option&amp;gt;

        &amp;lt;option name="dataOverlayMode"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="drilldown"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="percentagesRow"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;

        &amp;lt;option name="rowNumbers"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;option name="totalsRow"&amp;gt;false&amp;lt;/option&amp;gt;

        &amp;lt;option name="wrap"&amp;gt;true&amp;lt;/option&amp;gt;

      &amp;lt;/table&amp;gt;

    &amp;lt;/panel&amp;gt;

  &amp;lt;/row&amp;gt;

  &amp;lt;row&amp;gt;

    &amp;lt;panel&amp;gt;

      &amp;lt;title&amp;gt;CPU Usage&amp;lt;/title&amp;gt;

      &amp;lt;chart&amp;gt;

        &amp;lt;search&amp;gt;

          &amp;lt;query&amp;gt;index="perfmon" host=$hosttok$ object=Processor counter="% Processor Time" instance=_Total 

| timechart bins=1000 minspan=1m avg(Value) as "% Processor Time _Total Avg per Min" by Host&amp;lt;/query&amp;gt;

          &amp;lt;earliest&amp;gt;$TimerangePicker.earliest$&amp;lt;/earliest&amp;gt;

          &amp;lt;latest&amp;gt;$TimerangePicker.latest$&amp;lt;/latest&amp;gt;

          &amp;lt;refresh&amp;gt;2m&amp;lt;/refresh&amp;gt;

          &amp;lt;refreshType&amp;gt;delay&amp;lt;/refreshType&amp;gt;

        &amp;lt;/search&amp;gt;

        &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.overflowMode"&amp;gt;ellipsisNone&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.rotation"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleX.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY.visibility"&amp;gt;collapsed&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY2.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisX.scale"&amp;gt;linear&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY.scale"&amp;gt;linear&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.enabled"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.scale"&amp;gt;inherit&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart"&amp;gt;line&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleMaximumSize"&amp;gt;50&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleMinimumSize"&amp;gt;10&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleSizeBy"&amp;gt;area&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.nullValueMode"&amp;gt;gaps&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.showDataLabels"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.sliceCollapsingThreshold"&amp;gt;0.01&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.stackMode"&amp;gt;default&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.style"&amp;gt;shiny&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.drilldown"&amp;gt;all&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.layout.splitSeries"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.layout.splitSeries.allowIndependentYRanges"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.labelStyle.overflowMode"&amp;gt;ellipsisMiddle&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.placement"&amp;gt;right&amp;lt;/option&amp;gt;

        &amp;lt;option name="height"&amp;gt;249&amp;lt;/option&amp;gt;

        &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;

      &amp;lt;/chart&amp;gt;

    &amp;lt;/panel&amp;gt;

    &amp;lt;panel&amp;gt;

      &amp;lt;title&amp;gt;Application Alerts&amp;lt;/title&amp;gt;

      &amp;lt;chart&amp;gt;

        &amp;lt;search&amp;gt;

          &amp;lt;query&amp;gt;index=prd_win_wrk_app host=* (EventCode=1002 OR EventCode=1000)



|eval Date=strftime(_time, "%Y-%m-%d")

|eval Time=strftime(_time, "%I:%M:%p")

|eval Faulting_application_path=lower(Faulting_application_path)

|replace "c:\users\*\phprod.exe" with "PHPROD" in Faulting_application_path

|replace "c:\program files*\outlook.exe" with "Outlook" in Faulting_application_path

|replace "c:\program files*\winword.exe" with "Word" in Faulting_application_path

|replace "c:\program files*\excel.exe" with "Excel" in Faulting_application_path

|replace "c:\program files*\symphony.exe" with "Symphony" in Faulting_application_path

|replace "c:\firmapps*\dashboard.exe" with "Ops Dashboard" in Faulting_application_path

|replace "c:\program files (x86)*\ssms.exe" with "SQL Management Studio" in Faulting_application_path

|replace "c:\program files*\ciscojabber.exe" with "Jabber" in Faulting_application_path

|replace "c:\blp*" with "Bloomberg" in Faulting_application_path

|replace "c:\*neovest.exe" with "Neovest" in Faulting_application_path

|replace "c:\users*\ciscocollabhost.exe" with "Cisco Spark" in Faulting_application_path

|fillnull NA

|eval Application_Path=lower(Application_Path)

|replace "c:\users\*\phprod.exe" with "PHPROD" in Application_Path

|replace "c:\program files*\outlook.exe" with "Outlook" in Application_Path

|replace "c:\program files*\winword.exe" with "Word" in Application_Path

|replace "c:\program files*\excel.exe" with "Excel" in Application_Path

|replace "c:\program files*\symphony.exe" with "Symphony" in Application_Path

|replace "c:\firmapps*\dashboard.exe" with "Ops Dashboard" in Application_Path

|replace "c:\program files (x86)*\ssms.exe" with "SQL Management Studio" in Application_Path

|replace "c:\program files*\ciscojabber.exe" with "Jabber" in Application_Path

|replace "c:\blp*" with "Bloomberg" in Application_Path

|replace "c:\*neovest.exe" with "Neovest" in Application_Path

|replace "c:\users*\ciscocollabhost.exe" with "Cisco Spark" in Application_Path

|fillnull NA

|search Application_Path=Excel OR Faulting_application_path=Excel

OR Application_Path=Outlook OR Faulting_application_path=Outlook

OR Application_Path=Word OR Faulting_application_path=Word

OR Application_Path=Bloomberg OR Faulting_application_path=Bloomberg

OR Application_Path="Ops Dashboard" OR Faulting_application_path="Ops Dashboard"

OR Application_Path=Neovest OR Faulting_application_path=Neovest

|sort _time, limit=0



| where isnotnull(user)

| fillnull NA

| fields *

| stats  count(Faulting_application_path) AS count  BY Faulting_application_path

| sort Faulting_application_path&amp;lt;/query&amp;gt;

          &amp;lt;earliest&amp;gt;@d&amp;lt;/earliest&amp;gt;

          &amp;lt;latest&amp;gt;now&amp;lt;/latest&amp;gt;

          &amp;lt;sampleRatio&amp;gt;1&amp;lt;/sampleRatio&amp;gt;

          &amp;lt;refresh&amp;gt;5m&amp;lt;/refresh&amp;gt;

          &amp;lt;refreshType&amp;gt;delay&amp;lt;/refreshType&amp;gt;

        &amp;lt;/search&amp;gt;

        &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.overflowMode"&amp;gt;ellipsisNone&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.rotation"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleX.visibility"&amp;gt;collapsed&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY.text"&amp;gt;Count&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY2.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisX.abbreviation"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisX.scale"&amp;gt;linear&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY.abbreviation"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY.scale"&amp;gt;linear&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.abbreviation"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.enabled"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.scale"&amp;gt;inherit&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart"&amp;gt;pie&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleMaximumSize"&amp;gt;50&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleMinimumSize"&amp;gt;10&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleSizeBy"&amp;gt;area&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.nullValueMode"&amp;gt;gaps&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.showDataLabels"&amp;gt;all&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.sliceCollapsingThreshold"&amp;gt;0.01&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.stackMode"&amp;gt;stacked&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.style"&amp;gt;shiny&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.drilldown"&amp;gt;all&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.layout.splitSeries"&amp;gt;1&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.layout.splitSeries.allowIndependentYRanges"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.labelStyle.overflowMode"&amp;gt;ellipsisMiddle&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.mode"&amp;gt;standard&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.placement"&amp;gt;right&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.lineWidth"&amp;gt;2&amp;lt;/option&amp;gt;

        &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;

        &amp;lt;option name="trellis.enabled"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="trellis.scales.shared"&amp;gt;1&amp;lt;/option&amp;gt;

        &amp;lt;option name="trellis.size"&amp;gt;medium&amp;lt;/option&amp;gt;

        &amp;lt;drilldown&amp;gt;

          &amp;lt;link target="_blank"&amp;gt;https://support.office.com/en-us/article/fixes-or-workarounds-for-recent-issues-in-outlook-for-windows-ecf61305-f84f-4e13-bb73-95a214ac1230?ui=en-US&amp;amp;amp;rs=en-US&amp;amp;amp;ad=US&amp;lt;/link&amp;gt;

        &amp;lt;/drilldown&amp;gt;

      &amp;lt;/chart&amp;gt;

    &amp;lt;/panel&amp;gt;

    &amp;lt;panel&amp;gt;

      &amp;lt;title&amp;gt;Memory Usage&amp;lt;/title&amp;gt;

      &amp;lt;chart&amp;gt;

        &amp;lt;search&amp;gt;

          &amp;lt;query&amp;gt;index="perfmon" host=$hosttok$ object=Memory counter="Available MBytes"  instance=*| timechart bins=1000 minspan=1m avg(Value) as "Available MBytes Avg per Min" By Host&amp;lt;/query&amp;gt;

          &amp;lt;earliest&amp;gt;$TimerangePicker.earliest$&amp;lt;/earliest&amp;gt;

          &amp;lt;latest&amp;gt;$TimerangePicker.latest$&amp;lt;/latest&amp;gt;

          &amp;lt;refresh&amp;gt;2m&amp;lt;/refresh&amp;gt;

          &amp;lt;refreshType&amp;gt;delay&amp;lt;/refreshType&amp;gt;

        &amp;lt;/search&amp;gt;

        &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.overflowMode"&amp;gt;ellipsisNone&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.rotation"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleX.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisTitleY2.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisX.scale"&amp;gt;linear&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY.scale"&amp;gt;linear&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.enabled"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.axisY2.scale"&amp;gt;inherit&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart"&amp;gt;line&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleMaximumSize"&amp;gt;50&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleMinimumSize"&amp;gt;10&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.bubbleSizeBy"&amp;gt;area&amp;lt;/option&amp;gt;

       &amp;lt;option name="charting.chart.nullValueMode"&amp;gt;connect&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.showDataLabels"&amp;gt;none&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.sliceCollapsingThreshold"&amp;gt;0.01&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.stackMode"&amp;gt;default&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.chart.style"&amp;gt;shiny&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.drilldown"&amp;gt;all&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.layout.splitSeries"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.layout.splitSeries.allowIndependentYRanges"&amp;gt;0&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.labelStyle.overflowMode"&amp;gt;ellipsisMiddle&amp;lt;/option&amp;gt;

        &amp;lt;option name="charting.legend.placement"&amp;gt;right&amp;lt;/option&amp;gt;

        &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;

      &amp;lt;/chart&amp;gt;

    &amp;lt;/panel&amp;gt;

  &amp;lt;/row&amp;gt;

  &amp;lt;row&amp;gt;

    &amp;lt;panel&amp;gt;

      &amp;lt;title&amp;gt;User Login Information - Last 7 days&amp;lt;/title&amp;gt;

      &amp;lt;table&amp;gt;

        &amp;lt;search&amp;gt;

          &amp;lt;query&amp;gt;sourcetype=WinEventLog:Security (EventCode=4624 (Logon_Type=2 OR Logon_Type=10 OR Logon_Type=7)) OR EventCode=4801 OR EventCode=4803 AND dest_nt_domain=SACCAP host=$hosttok$

| eval Date=strftime(_time, "%Y-%m-%d")

| eval Time=strftime(_time, "%I:%M:%S:%p")

| sort _time limit=0

| dedup Date, user

| lookup AD_Account_Info.csv LogonName as Account_Name OUTPUT Name, Department, Office, FirstName, LastName

| replace "*.saccap.int" with "*" in ComputerName

| replace "*.saccap.int" with "*" in dest_nt_host

| eval Source=dest_nt_domain

| eval Country=Office

| table

Date

Time

ComputerName

user

FirstName

LastName

Department

Office

| sort -Date limit=0&amp;lt;/query&amp;gt;

          &amp;lt;earliest&amp;gt;-7d@h&amp;lt;/earliest&amp;gt;



&lt;/LI-CODE&gt;
&lt;P&gt;Thank you!&lt;/P&gt;</description>
      <pubDate>Tue, 15 Dec 2020 15:36:52 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Dashboard/m-p/533081#M36299</guid>
      <dc:creator>hj7654</dc:creator>
      <dc:date>2020-12-15T15:36:52Z</dc:date>
    </item>
  </channel>
</rss>

