bonjour
j’arrive pas a trouver le fichier authorize.conf
je sais pas j’ai bien suivi le lien
Comment déployer l’application Splunk pour l’infrastructure Windows - Documentation Splunk
j'avais aussi ces 2 messages et j'ai lu plusieurs articles sans savoir le corriger:
Received event for unconfigured/disabled/deleted index=perfmon with source="source::PerfmonMk:Network_Interface" host="host::SRV-DC-02" sourcetype="sourcetype::PerfmonMk:Network_Interface". So far received events from 1 missing index(es).
Eventtype 'wineventlog_security' does not exist or is disabled.
may be you should give more information about your environment.
why do you need authorize.conf?
@splunkmarroko thank you i fix it
you have to run the above command from backend (ssh)
make sure you can ssh, otherwise use UI program files and manually look for authorize.conf
if it's not there you have to create a new configuration file and use the right stanza, check the below link:
https://docs.splunk.com/Documentation/ITSI/4.12.0/Configure/authorize.conf
le fichier n'existe pas mais honnêtement je sais pas comment le creer
before you so , are you admin? if not , you can't create such config files
oui j'ai trouvé le fichier il est deja crée
enfaite mon premier probleme que l'application n'affiche pas des informations malgré quand je fais la recherche manuellement j'aurai des resulats
ce que j'ai lu il y a un probleme de token ou quoi
malgré que j'ai modifié sur l'app
par défaut l'emplacement est : $SPLUNK_HOME/etc/system/default
si vous ne le trouvez pas, vérifiez le dossier local
si ce n'est pas le cas, exécutez ceci : splunk btool authorize list --debug |grep authorize.conf
i can't find it
i use a windows machine so i c'ant use this command
what i do ??