All Apps and Add-ons

absence fichir authorize.conf dans le dossier splunk app windows infrastrcture

hichem_khalfi
Path Finder

bonjour

j’arrive pas a trouver le fichier authorize.conf

je sais pas j’ai bien suivi le lien

Comment déployer l’application Splunk pour l’infrastructure Windows - Documentation Splunk

 

j'avais aussi ces 2 messages et j'ai lu plusieurs articles sans savoir le corriger:

Received event for unconfigured/disabled/deleted index=perfmon with source="source::PerfmonMk:Network_Interface" host="host::SRV-DC-02" sourcetype="sourcetype::PerfmonMk:Network_Interface". So far received events from 1 missing index(es).


Eventtype 'wineventlog_security' does not exist or is disabled.

 

 

Labels (3)
Tags (2)
0 Karma

splunkmarroko
Engager

may be you should give more information about your environment.
why do you need authorize.conf? 

0 Karma

hichem_khalfi
Path Finder

@splunkmarroko thank you i fix it

0 Karma

splunkmarroko
Engager

you have to run the above command from backend (ssh)

make sure you can ssh, otherwise use UI program files and manually look for authorize.conf
if it's not there you have to create a new configuration file and use the right stanza, check the below link:

https://docs.splunk.com/Documentation/ITSI/4.12.0/Configure/authorize.conf

 

0 Karma

hichem_khalfi
Path Finder

le fichier n'existe pas mais honnêtement je sais pas comment le creer 

 

0 Karma

splunkmarroko
Engager

before you so , are you admin? if not , you can't create such config files

0 Karma

hichem_khalfi
Path Finder

oui j'ai trouvé le fichier il est deja crée 

enfaite mon premier probleme que l'application n'affiche pas des informations malgré quand je fais la recherche manuellement j'aurai des resulats 

ce que j'ai lu il y a un probleme de token ou quoi 

malgré que j'ai modifié sur l'app 

0 Karma

splunkmarroko
Engager
par défaut l'emplacement est : $SPLUNK_HOME/etc/system/default

si vous ne le trouvez pas, vérifiez le dossier local

si ce n'est pas le cas, exécutez ceci : splunk btool authorize list --debug  |grep authorize.conf

 

0 Karma

hichem_khalfi
Path Finder

i can't find it 

i use a windows machine so i c'ant use this command 

what i do ??

0 Karma
Get Updates on the Splunk Community!

SOC4Kafka - New Kafka Connector Powered by OpenTelemetry

The new SOC4Kafka connector, built on OpenTelemetry, enables the collection of Kafka messages and forwards ...

Your Voice Matters! Help Us Shape the New Splunk Lantern Experience

Splunk Lantern is a Splunk customer success center that provides advice from Splunk experts on valuable data ...

Building Momentum: Splunk Developer Program at .conf25

At Splunk, developers are at the heart of innovation. That’s why this year at .conf25, we officially launched ...