<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Replace Text result in Splunk Search</title>
    <link>https://community.splunk.com/t5/Splunk-Search/Replace-Text-result/m-p/487602#M193853</link>
    <description>&lt;P&gt;Hi @andreguerrero12:&lt;/P&gt;

&lt;P&gt;You can use extract field UI defined in this link, it's easy you have just select the field and value:&lt;/P&gt;

&lt;P&gt;&lt;A href="https://docs.splunk.com/Documentation/Splunk/8.0.1/Knowledge/ExtractfieldsinteractivelywithIFX"&gt;https://docs.splunk.com/Documentation/Splunk/8.0.1/Knowledge/ExtractfieldsinteractivelywithIFX&lt;/A&gt;&lt;/P&gt;</description>
    <pubDate>Wed, 15 Jan 2020 16:24:41 GMT</pubDate>
    <dc:creator>TISKAR</dc:creator>
    <dc:date>2020-01-15T16:24:41Z</dc:date>
    <item>
      <title>Replace Text result</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Replace-Text-result/m-p/487601#M193852</link>
      <description>&lt;P&gt;Hi i try to changue this result of Active directory :&lt;/P&gt;

&lt;HR /&gt;

&lt;P&gt;01/14/2020 08:43:35 PM&lt;BR /&gt;
LogName=Security&lt;BR /&gt;
SourceName=Microsoft Windows security auditing.&lt;BR /&gt;
EventCode=4662&lt;BR /&gt;
EventType=0&lt;BR /&gt;
Type=Información&lt;BR /&gt;
ComputerName=PC.contoso.com&lt;BR /&gt;
TaskCategory=Acceso del servicio de directorio&lt;BR /&gt;
OpCode=Información&lt;BR /&gt;
RecordNumber=97261742&lt;BR /&gt;
Keywords=Auditoría correcta&lt;BR /&gt;
Message=Se realizó una operación en un objeto&lt;/P&gt;

&lt;P&gt;Sujeto:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;Id. de seguridad:       S-1-5-21-3233391241-374868812459-3721307255-1362

Nombre de cuenta:       Administrator

Dominio de cuenta:      contoso.com

Id. de inicio de sesión:       0x211202AE
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Objeto:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;Servidor del objeto:        DS

Tipo de objeto:     %{bf967a86-0de6-11d0-a285-00aa003049e2}

Nombre del objeto:      %{e4b7f806-0bcb-4ba6-a757-f41ae37b2ddb}

Id. de identificador:       0x0
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Operación:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;Tipo de operación:     Object Access

Accesos:        Propiedad de escritura



Máscara de acceso:     0x20

Propiedades:        Propiedad de escritura

    {e48d0154-bcf8-1s1d1-8702-00c04fba96050}

        {bf96793f-0de6-11d0-a285-00waa003049e2}

        {bf967a0e-0dqe6-11d0-a285-00aa003049e2}

{bf967a86-0de6-11d0-a285-00aa003049e2}
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Información adicional:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;Parámetro 1:       CN=User,OU=P1,OU=contoso ,DC=contoso.com

Parámetro 2:       %{d2a130dasd2-46f4-4f19-b695-928f45c9de4f}01/14/2020 08:43:35 PM
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;LogName=Security&lt;BR /&gt;
SourceName=Microsoft Windows security auditing.&lt;BR /&gt;
EventCode=4662&lt;BR /&gt;
EventType=0&lt;BR /&gt;
Type=Información&lt;BR /&gt;
ComputerName=PC.contoso.com&lt;BR /&gt;
TaskCategory=Acceso del servicio de directorio&lt;BR /&gt;
OpCode=Información&lt;BR /&gt;
RecordNumber=97261742&lt;BR /&gt;
Keywords=Auditoría correcta&lt;BR /&gt;
Message=Se realizó una operación en un objeto&lt;/P&gt;

&lt;P&gt;Sujeto:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;Id. de seguridad:       S-1-5-21-3233391241-374868812459-3721307255-1362

Nombre de cuenta:       Administrator

Dominio de cuenta:      contoso.com

Id. de inicio de sesión:       0x211202AE
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Objeto:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;Servidor del objeto:        DS

Tipo de objeto:     %{bf967a86-0de6-11d0-a285-00aa003049e2}

Nombre del objeto:      %{e4b7f806-0bcb-4ba6-a757-f41ae37b2ddb}

Id. de identificador:       0x0
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Operación:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;Tipo de operación:     Object Access

Accesos:        Propiedad de escritura


Máscara de acceso:     0x20

Propiedades:        Propiedad de escritura

    {e48d0154-bcf8-1s1d1-8702-00c04fba96050}

        {bf96793f-0de6-11d0-a285-00waa003049e2}

        {bf967a0e-0dqe6-11d0-a285-00aa003049e2}

{bf967a86-0de6-11d0-a285-00aa003049e2}
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Información adicional:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;Parámetro 1:       CN=User,OU=P1,OU=contoso ,DC=contoso.com

Parámetro 2:       %{d2a130dasd2-46f4-4f19-b695-928f45c9de4f}
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;HR /&gt;

&lt;P&gt;En format : &lt;/P&gt;

&lt;P&gt;Date    Time    Event Code  Nombre de cuenta    Dominio de cuenta   Message Parámetro 1    Parámetro 2:&lt;BR /&gt;
01/14/2020  8:43:35 p. m.   4662    Administrador   contoso.com Se realizó una operación en un objeto CN=User,OU=P1,OU=contoso ,DC=contoso.com    %{d2a130dasd2-46f4-4f19-b695-928f45c9de4f}&lt;/P&gt;

&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="alt text"&gt;&lt;img src="https://community.splunk.com/t5/image/serverpage/image-id/8239i6B2091D604482A26/image-size/large?v=v2&amp;amp;px=999" role="button" title="alt text" alt="alt text" /&gt;&lt;/span&gt;&lt;/P&gt;

&lt;P&gt;thank you so much for your help.&lt;/P&gt;</description>
      <pubDate>Wed, 15 Jan 2020 15:17:07 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Replace-Text-result/m-p/487601#M193852</guid>
      <dc:creator>andreguerrero12</dc:creator>
      <dc:date>2020-01-15T15:17:07Z</dc:date>
    </item>
    <item>
      <title>Re: Replace Text result</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Replace-Text-result/m-p/487602#M193853</link>
      <description>&lt;P&gt;Hi @andreguerrero12:&lt;/P&gt;

&lt;P&gt;You can use extract field UI defined in this link, it's easy you have just select the field and value:&lt;/P&gt;

&lt;P&gt;&lt;A href="https://docs.splunk.com/Documentation/Splunk/8.0.1/Knowledge/ExtractfieldsinteractivelywithIFX"&gt;https://docs.splunk.com/Documentation/Splunk/8.0.1/Knowledge/ExtractfieldsinteractivelywithIFX&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Jan 2020 16:24:41 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Replace-Text-result/m-p/487602#M193853</guid>
      <dc:creator>TISKAR</dc:creator>
      <dc:date>2020-01-15T16:24:41Z</dc:date>
    </item>
  </channel>
</rss>

