All Apps and Add-ons

absence fichir authorize.conf dans le dossier splunk app windows infrastrcture

hichem_khalfi
Path Finder

bonjour

j’arrive pas a trouver le fichier authorize.conf

je sais pas j’ai bien suivi le lien

Comment déployer l’application Splunk pour l’infrastructure Windows - Documentation Splunk

 

j'avais aussi ces 2 messages et j'ai lu plusieurs articles sans savoir le corriger:

Received event for unconfigured/disabled/deleted index=perfmon with source="source::PerfmonMk:Network_Interface" host="host::SRV-DC-02" sourcetype="sourcetype::PerfmonMk:Network_Interface". So far received events from 1 missing index(es).


Eventtype 'wineventlog_security' does not exist or is disabled.

 

 

Labels (3)
Tags (2)
0 Karma

splunkmarroko
Loves-to-Learn

may be you should give more information about your environment.
why do you need authorize.conf? 

0 Karma

hichem_khalfi
Path Finder

@splunkmarroko thank you i fix it

0 Karma

splunkmarroko
Loves-to-Learn

you have to run the above command from backend (ssh)

make sure you can ssh, otherwise use UI program files and manually look for authorize.conf
if it's not there you have to create a new configuration file and use the right stanza, check the below link:

https://docs.splunk.com/Documentation/ITSI/4.12.0/Configure/authorize.conf

 

0 Karma

hichem_khalfi
Path Finder

le fichier n'existe pas mais honnêtement je sais pas comment le creer 

 

0 Karma

splunkmarroko
Loves-to-Learn

before you so , are you admin? if not , you can't create such config files

0 Karma

hichem_khalfi
Path Finder

oui j'ai trouvé le fichier il est deja crée 

enfaite mon premier probleme que l'application n'affiche pas des informations malgré quand je fais la recherche manuellement j'aurai des resulats 

ce que j'ai lu il y a un probleme de token ou quoi 

malgré que j'ai modifié sur l'app 

0 Karma

splunkmarroko
Loves-to-Learn
par défaut l'emplacement est : $SPLUNK_HOME/etc/system/default

si vous ne le trouvez pas, vérifiez le dossier local

si ce n'est pas le cas, exécutez ceci : splunk btool authorize list --debug  |grep authorize.conf

 

0 Karma

hichem_khalfi
Path Finder

i can't find it 

i use a windows machine so i c'ant use this command 

what i do ??

0 Karma
Get Updates on the Splunk Community!

Extending Observability Content to Splunk Cloud

Watch Now!   In this Extending Observability Content to Splunk Cloud Tech Talk, you'll see how to leverage ...

More Control Over Your Monitoring Costs with Archived Metrics!

What if there was a way you could keep all the metrics data you need while saving on storage costs?This is now ...

New in Observability Cloud - Explicit Bucket Histograms

Splunk introduces native support for histograms as a metric data type within Observability Cloud with Explicit ...