<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: ディレクトリ監視で圧縮ファイルを認識しない。 in Splunk Search</title>
    <link>https://community.splunk.com/t5/Splunk-Search/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E7%9B%A3%E8%A6%96%E3%81%A7%E5%9C%A7%E7%B8%AE%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E8%AA%8D%E8%AD%98%E3%81%97%E3%81%AA%E3%81%84/m-p/48549#M179508</link>
    <description>&lt;P&gt;WINDOWS7環境で圧縮されたSJISファイルを認識しなかった件は、「local」フォルダの権限に原因がありinputs.confが参照できない状態だったためでした。手動でフォルダを再作成してconfを配置したら認識するようになりました。カスタムコマンドを設定した際にSearch.logに「local」に配置したcommands.confの照会エラーがあったので気が付きました。SPLUNKのGUIで「local」フォルダが作成された場合にこのような状態になるようです。&lt;/P&gt;</description>
    <pubDate>Wed, 03 Jul 2013 06:05:37 GMT</pubDate>
    <dc:creator>HiroshiSatoh</dc:creator>
    <dc:date>2013-07-03T06:05:37Z</dc:date>
    <item>
      <title>ディレクトリ監視で圧縮ファイルを認識しない。</title>
      <link>https://community.splunk.com/t5/Splunk-Search/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E7%9B%A3%E8%A6%96%E3%81%A7%E5%9C%A7%E7%B8%AE%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E8%AA%8D%E8%AD%98%E3%81%97%E3%81%AA%E3%81%84/m-p/48544#M179503</link>
      <description>&lt;P&gt;「データ入力 » ファイルとディレクトリ」でディレクトを監視して圧縮ファイル（ZIP）をディレクトリに追加したがSplunkに取り込まれません。いろいろファイルを追加してみたところ、元ファイルがUTF-8のファイルの場合は認識するが、S-JISの場合は認識しないようです。何か設定があるんでしょうか？&lt;/P&gt;</description>
      <pubDate>Wed, 29 May 2013 08:34:34 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E7%9B%A3%E8%A6%96%E3%81%A7%E5%9C%A7%E7%B8%AE%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E8%AA%8D%E8%AD%98%E3%81%97%E3%81%AA%E3%81%84/m-p/48544#M179503</guid>
      <dc:creator>HiroshiSatoh</dc:creator>
      <dc:date>2013-05-29T08:34:34Z</dc:date>
    </item>
    <item>
      <title>Re: ディレクトリ監視で圧縮ファイルを認識しない。</title>
      <link>https://community.splunk.com/t5/Splunk-Search/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E7%9B%A3%E8%A6%96%E3%81%A7%E5%9C%A7%E7%B8%AE%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E8%AA%8D%E8%AD%98%E3%81%97%E3%81%AA%E3%81%84/m-p/48545#M179504</link>
      <description>&lt;P&gt;UTF8以外の文字コードのデータを読み込む際には、設定として文字コードの指定を行う必要があります。&lt;/P&gt;

&lt;P&gt;&lt;A href="http://docs.splunk.com/Documentation/Splunk/latest/Data/Configurecharactersetencoding"&gt;http://docs.splunk.com/Documentation/Splunk/latest/Data/Configurecharactersetencoding&lt;/A&gt;&lt;/P&gt;

&lt;P&gt;&lt;A href="http://splunk-base.splunk.com/answers/66472/"&gt;http://splunk-base.splunk.com/answers/66472/&lt;/A&gt;&lt;/P&gt;

&lt;P&gt;＊圧縮されてしまっている場合には、事前に中身の文字コードをして、設定を入れて頂く必要があります。&lt;/P&gt;</description>
      <pubDate>Wed, 29 May 2013 08:59:15 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E7%9B%A3%E8%A6%96%E3%81%A7%E5%9C%A7%E7%B8%AE%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E8%AA%8D%E8%AD%98%E3%81%97%E3%81%AA%E3%81%84/m-p/48545#M179504</guid>
      <dc:creator>melonman</dc:creator>
      <dc:date>2013-05-29T08:59:15Z</dc:date>
    </item>
    <item>
      <title>Re: ディレクトリ監視で圧縮ファイルを認識しない。</title>
      <link>https://community.splunk.com/t5/Splunk-Search/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E7%9B%A3%E8%A6%96%E3%81%A7%E5%9C%A7%E7%B8%AE%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E8%AA%8D%E8%AD%98%E3%81%97%E3%81%AA%E3%81%84/m-p/48546#M179505</link>
      <description>&lt;P&gt;回答ありがとうございます。props.confに設定を入れて試してみてますがうまく認識しません。文字コードの指定は何（ソース、ソースタイプ、ホスト等）に対して設定するんでしょうか？&lt;/P&gt;

&lt;P&gt;以下はソースタイプで設定した内容です。&lt;BR /&gt;
[MY_CSV_FILE2]&lt;BR /&gt;
NO_BINARY_CHECK = 1&lt;BR /&gt;
pulldown_type = 1&lt;BR /&gt;
CHECK_FOR_HEADER = true&lt;BR /&gt;
REPORT-AutoHeader = AutoHeader-my_type&lt;BR /&gt;
CHARSET = SHIFT-JIS&lt;/P&gt;

&lt;P&gt;（WINDOWS7環境で実施）&lt;/P&gt;</description>
      <pubDate>Mon, 28 Sep 2020 14:00:35 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E7%9B%A3%E8%A6%96%E3%81%A7%E5%9C%A7%E7%B8%AE%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E8%AA%8D%E8%AD%98%E3%81%97%E3%81%AA%E3%81%84/m-p/48546#M179505</guid>
      <dc:creator>HiroshiSatoh</dc:creator>
      <dc:date>2020-09-28T14:00:35Z</dc:date>
    </item>
    <item>
      <title>Re: ディレクトリ監視で圧縮ファイルを認識しない。</title>
      <link>https://community.splunk.com/t5/Splunk-Search/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E7%9B%A3%E8%A6%96%E3%81%A7%E5%9C%A7%E7%B8%AE%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E8%AA%8D%E8%AD%98%E3%81%97%E3%81%AA%E3%81%84/m-p/48547#M179506</link>
      <description>&lt;P&gt;いつの間にかSHIFT-JISのファイルを取り込めるようになっていました。原因がはっきりわかったらアップします。&lt;/P&gt;</description>
      <pubDate>Tue, 04 Jun 2013 01:19:39 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E7%9B%A3%E8%A6%96%E3%81%A7%E5%9C%A7%E7%B8%AE%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E8%AA%8D%E8%AD%98%E3%81%97%E3%81%AA%E3%81%84/m-p/48547#M179506</guid>
      <dc:creator>HiroshiSatoh</dc:creator>
      <dc:date>2013-06-04T01:19:39Z</dc:date>
    </item>
    <item>
      <title>Re: ディレクトリ監視で圧縮ファイルを認識しない。</title>
      <link>https://community.splunk.com/t5/Splunk-Search/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E7%9B%A3%E8%A6%96%E3%81%A7%E5%9C%A7%E7%B8%AE%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E8%AA%8D%E8%AD%98%E3%81%97%E3%81%AA%E3%81%84/m-p/48548#M179507</link>
      <description>&lt;P&gt;Splunkを再インストールしてきれいな状態で再度試してみましたが、やはりSJISのファイルは取り込めませんでした。&lt;BR /&gt;
設定は以下です。地道に検証してみます。&lt;BR /&gt;&lt;/P&gt;

&lt;P&gt;&amp;lt;\Splunk\etc\apps\search\local\inputs.conf&amp;gt;&lt;BR /&gt;&lt;BR /&gt;
[monitor://C:\WORK\DIR01]&lt;BR /&gt;&lt;BR /&gt;
disabled = false&lt;BR /&gt;&lt;BR /&gt;
followTail = 0&lt;BR /&gt;&lt;BR /&gt;
sourcetype = SType_SJIS_TEXT&lt;BR /&gt;&lt;BR /&gt;
&lt;BR /&gt;&lt;BR /&gt;
&amp;lt;\Splunk\etc\system\local\props.conf&amp;gt;&lt;BR /&gt;&lt;BR /&gt;
[SType_SJIS_TEXT]&lt;BR /&gt;&lt;BR /&gt;
NO_BINARY_CHECK = 1&lt;BR /&gt;&lt;BR /&gt;
pulldown_type = 1&lt;BR /&gt;&lt;BR /&gt;
CHARSET=SHIFT-JIS&lt;BR /&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Sep 2020 14:05:01 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E7%9B%A3%E8%A6%96%E3%81%A7%E5%9C%A7%E7%B8%AE%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E8%AA%8D%E8%AD%98%E3%81%97%E3%81%AA%E3%81%84/m-p/48548#M179507</guid>
      <dc:creator>HiroshiSatoh</dc:creator>
      <dc:date>2020-09-28T14:05:01Z</dc:date>
    </item>
    <item>
      <title>Re: ディレクトリ監視で圧縮ファイルを認識しない。</title>
      <link>https://community.splunk.com/t5/Splunk-Search/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E7%9B%A3%E8%A6%96%E3%81%A7%E5%9C%A7%E7%B8%AE%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E8%AA%8D%E8%AD%98%E3%81%97%E3%81%AA%E3%81%84/m-p/48549#M179508</link>
      <description>&lt;P&gt;WINDOWS7環境で圧縮されたSJISファイルを認識しなかった件は、「local」フォルダの権限に原因がありinputs.confが参照できない状態だったためでした。手動でフォルダを再作成してconfを配置したら認識するようになりました。カスタムコマンドを設定した際にSearch.logに「local」に配置したcommands.confの照会エラーがあったので気が付きました。SPLUNKのGUIで「local」フォルダが作成された場合にこのような状態になるようです。&lt;/P&gt;</description>
      <pubDate>Wed, 03 Jul 2013 06:05:37 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E7%9B%A3%E8%A6%96%E3%81%A7%E5%9C%A7%E7%B8%AE%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E8%AA%8D%E8%AD%98%E3%81%97%E3%81%AA%E3%81%84/m-p/48549#M179508</guid>
      <dc:creator>HiroshiSatoh</dc:creator>
      <dc:date>2013-07-03T06:05:37Z</dc:date>
    </item>
  </channel>
</rss>

