All Apps and Add-ons

lookup problem with MS windows ad object

hichem_khalfi
Path Finder

Je suis nouveau avec splunk, j’ai installé l’application ms windows ad object mais afin de corriger les points partagés:
Tout d’abord: Ajouter une recherche automatique pour la source XMLWinEventLog:Security en utilisant la recherche AD_Audit_Change_EventCodes.
Dans l’application Objets MS Windows AD, accédez à Paramètres - - > Recherches - - > Recherches automatiques.
Cliquez sur Nouvelle recherche
automatiqueEntrez ce qui suit :

 

Nom : ms_ad_obj_wrkaround_msad_action
Source : XmlWinEventLog:SecurityLookup
Input Fields:
EventCode = EventCode
obj_type = obj_type
Champs de sortie de recherche :
change_action = change_action
Cliquez sur EnregistrerRégez

 


les autorisations sur l’application et les autorisations de rôle

J’ai fait ce qui est demandé mais je reçois toujours le message:
Impossible de charger la recherche=LOOKUP-ms_ad_obj_wrkaround_msad_action

avec un échec pour certaines fonctionnalités de l’application

Labels (3)
0 Karma
Get Updates on the Splunk Community!

Upcoming Webinar: Unmasking Insider Threats with Slunk Enterprise Security’s UEBA

Join us on Wed, Dec 10. at 10AM PST / 1PM EST for a live webinar and demo with Splunk experts! Discover how ...

.conf25 technical session recap of Observability for Gen AI: Monitoring LLM ...

If you’re unfamiliar, .conf is Splunk’s premier event where the Splunk community, customers, partners, and ...

A Season of Skills: New Splunk Courses to Light Up Your Learning Journey

There’s something special about this time of year—maybe it’s the glow of the holidays, maybe it’s the ...