<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: 「属性の追加」で自動検出されない in Splunk Search</title>
    <link>https://community.splunk.com/t5/Splunk-Search/%E5%B1%9E%E6%80%A7%E3%81%AE%E8%BF%BD%E5%8A%A0-%E3%81%A7%E8%87%AA%E5%8B%95%E6%A4%9C%E5%87%BA%E3%81%95%E3%82%8C%E3%81%AA%E3%81%84/m-p/262109#M189740</link>
    <description>&lt;P&gt;自動検出されないのはフィールドを認識していないためと思います。（CSVの場合は認識している）&lt;BR /&gt;
サーチ画面の検索結果から対象のフィールドを認識しているか確認して下さい。もし認識していないようならフィールド抽出で後付けするか、取込み時にフィールドを認識するように設定して下さい。&lt;/P&gt;</description>
    <pubDate>Fri, 04 Dec 2015 06:51:42 GMT</pubDate>
    <dc:creator>HiroshiSatoh</dc:creator>
    <dc:date>2015-12-04T06:51:42Z</dc:date>
    <item>
      <title>「属性の追加」で自動検出されない</title>
      <link>https://community.splunk.com/t5/Splunk-Search/%E5%B1%9E%E6%80%A7%E3%81%AE%E8%BF%BD%E5%8A%A0-%E3%81%A7%E8%87%AA%E5%8B%95%E6%A4%9C%E5%87%BA%E3%81%95%E3%82%8C%E3%81%AA%E3%81%84/m-p/262108#M189739</link>
      <description>&lt;P&gt;データの取込み後、「属性の追加」で自動検出されません。&lt;BR /&gt;
V.６．０を使用し、ソースタイプをCSVにした場合は検出されます。&lt;BR /&gt;
データフォーマット個別にソースタイプを作成することが良いと認識していますが、原因と対応方法をご教示ください。&lt;/P&gt;</description>
      <pubDate>Fri, 04 Dec 2015 04:29:39 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/%E5%B1%9E%E6%80%A7%E3%81%AE%E8%BF%BD%E5%8A%A0-%E3%81%A7%E8%87%AA%E5%8B%95%E6%A4%9C%E5%87%BA%E3%81%95%E3%82%8C%E3%81%AA%E3%81%84/m-p/262108#M189739</guid>
      <dc:creator>masagara8823</dc:creator>
      <dc:date>2015-12-04T04:29:39Z</dc:date>
    </item>
    <item>
      <title>Re: 「属性の追加」で自動検出されない</title>
      <link>https://community.splunk.com/t5/Splunk-Search/%E5%B1%9E%E6%80%A7%E3%81%AE%E8%BF%BD%E5%8A%A0-%E3%81%A7%E8%87%AA%E5%8B%95%E6%A4%9C%E5%87%BA%E3%81%95%E3%82%8C%E3%81%AA%E3%81%84/m-p/262109#M189740</link>
      <description>&lt;P&gt;自動検出されないのはフィールドを認識していないためと思います。（CSVの場合は認識している）&lt;BR /&gt;
サーチ画面の検索結果から対象のフィールドを認識しているか確認して下さい。もし認識していないようならフィールド抽出で後付けするか、取込み時にフィールドを認識するように設定して下さい。&lt;/P&gt;</description>
      <pubDate>Fri, 04 Dec 2015 06:51:42 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/%E5%B1%9E%E6%80%A7%E3%81%AE%E8%BF%BD%E5%8A%A0-%E3%81%A7%E8%87%AA%E5%8B%95%E6%A4%9C%E5%87%BA%E3%81%95%E3%82%8C%E3%81%AA%E3%81%84/m-p/262109#M189740</guid>
      <dc:creator>HiroshiSatoh</dc:creator>
      <dc:date>2015-12-04T06:51:42Z</dc:date>
    </item>
    <item>
      <title>Re: 「属性の追加」で自動検出されない</title>
      <link>https://community.splunk.com/t5/Splunk-Search/%E5%B1%9E%E6%80%A7%E3%81%AE%E8%BF%BD%E5%8A%A0-%E3%81%A7%E8%87%AA%E5%8B%95%E6%A4%9C%E5%87%BA%E3%81%95%E3%82%8C%E3%81%AA%E3%81%84/m-p/262110#M189741</link>
      <description>&lt;P&gt;返信有難うございます。&lt;BR /&gt;
サーチ画面の検索結果から対象のフィールドを認識しているか確認して下さい。&lt;BR /&gt;
⇒先頭行に表示されています。&lt;BR /&gt;
取込み時にフィールドを認識するように設定して下さい。&lt;BR /&gt;
⇒この方法をご教示頂けませんでしょうか。&lt;BR /&gt;
　手動追加では上記見出し行が除外されません。&lt;/P&gt;

&lt;P&gt;以上、宜しくお願いします。&lt;/P&gt;</description>
      <pubDate>Fri, 04 Dec 2015 08:05:32 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/%E5%B1%9E%E6%80%A7%E3%81%AE%E8%BF%BD%E5%8A%A0-%E3%81%A7%E8%87%AA%E5%8B%95%E6%A4%9C%E5%87%BA%E3%81%95%E3%82%8C%E3%81%AA%E3%81%84/m-p/262110#M189741</guid>
      <dc:creator>masagara8823</dc:creator>
      <dc:date>2015-12-04T08:05:32Z</dc:date>
    </item>
    <item>
      <title>Re: 「属性の追加」で自動検出されない</title>
      <link>https://community.splunk.com/t5/Splunk-Search/%E5%B1%9E%E6%80%A7%E3%81%AE%E8%BF%BD%E5%8A%A0-%E3%81%A7%E8%87%AA%E5%8B%95%E6%A4%9C%E5%87%BA%E3%81%95%E3%82%8C%E3%81%AA%E3%81%84/m-p/262111#M189742</link>
      <description>&lt;P&gt;↓このブログが参考になりませんか？&lt;BR /&gt;
&lt;A href="http://splunkblog.vccorp.net/?p=428"&gt;http://splunkblog.vccorp.net/?p=428&lt;/A&gt;&lt;/P&gt;

&lt;P&gt;自力解決できないようであればサンプルデータを教えて下さい。&lt;/P&gt;</description>
      <pubDate>Fri, 04 Dec 2015 14:41:02 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/%E5%B1%9E%E6%80%A7%E3%81%AE%E8%BF%BD%E5%8A%A0-%E3%81%A7%E8%87%AA%E5%8B%95%E6%A4%9C%E5%87%BA%E3%81%95%E3%82%8C%E3%81%AA%E3%81%84/m-p/262111#M189742</guid>
      <dc:creator>HiroshiSatoh</dc:creator>
      <dc:date>2015-12-04T14:41:02Z</dc:date>
    </item>
    <item>
      <title>Re: 「属性の追加」で自動検出されない</title>
      <link>https://community.splunk.com/t5/Splunk-Search/%E5%B1%9E%E6%80%A7%E3%81%AE%E8%BF%BD%E5%8A%A0-%E3%81%A7%E8%87%AA%E5%8B%95%E6%A4%9C%E5%87%BA%E3%81%95%E3%82%8C%E3%81%AA%E3%81%84/m-p/262112#M189743</link>
      <description>&lt;P&gt;&lt;A href="http://splunkblog.vccorp.net/?p=428%E8%A8%98%E8%BC%89%E3%81%AEtenants.conf%E3%81%AEDELIMS" target="_blank"&gt;http://splunkblog.vccorp.net/?p=428記載のtenants.confのDELIMS&lt;/A&gt; を ",”に変更し、サービスを再起動してみましたが、解決できませんでした。&lt;BR /&gt;
サンプルデータは、下記です。&lt;BR /&gt;
GET_DATE,GET_TIME,OWNER,OBJECT_TYPE,OBJ_CNT&lt;BR /&gt;
2015/11/24,10:42:06,OWNER1,FUNCTION,2&lt;BR /&gt;
2015/11/24,10:42:06,OWNER1,INDEX,938&lt;/P&gt;

&lt;P&gt;宜しくお願いします。&lt;/P&gt;</description>
      <pubDate>Tue, 29 Sep 2020 08:05:03 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/%E5%B1%9E%E6%80%A7%E3%81%AE%E8%BF%BD%E5%8A%A0-%E3%81%A7%E8%87%AA%E5%8B%95%E6%A4%9C%E5%87%BA%E3%81%95%E3%82%8C%E3%81%AA%E3%81%84/m-p/262112#M189743</guid>
      <dc:creator>masagara8823</dc:creator>
      <dc:date>2020-09-29T08:05:03Z</dc:date>
    </item>
  </channel>
</rss>

