Deployment Architecture

Windows上のUniveral Fowarderの監視ファイルの一覧の場所

Masahito
Engager

Windows7にUniveral Fowarderをインストールし、監視を行っています。

インストール時にデフォルトで設定を行ったため、Splunk側でいくつかのソースに関して監視が可能になっています。

監視しているソースについて知りたくなったので、Linuxと同様にUniversal Forwarderをインストールしてある端末の

C:\Program Files\SplunkUniversalForwarder\etc\system\localを確認したところ
inputs.confが存在しませんでした。

WindowsのUniveral Fowarderの場合、どこで監視するソースの指定をおこなっているのでしょうか?

また追加でソースを監視する場合、Linuxと同様にinputs.confを作成し、記述を行えばいいのでしょうか?

よろしくお願いします。

Tags (3)
0 Karma
1 Solution

bananaman
Path Finder

以下ご参考までですが
splunk内の設定ファイル(.conf)を確認するコマンドにて「btool」があります。

すべてのスタンザ、パラメータ、ファイルパスを確認することが出来ます。
いくつかコマンドパラメータがありますので下記ご参照下さい。

http://docs.splunk.com/Documentation/Splunk/5.0/Troubleshooting/Usebtooltotroubleshootconfigurations

./splunk btool inputs list --debug

View solution in original post

0 Karma

bananaman
Path Finder

以下ご参考までですが
splunk内の設定ファイル(.conf)を確認するコマンドにて「btool」があります。

すべてのスタンザ、パラメータ、ファイルパスを確認することが出来ます。
いくつかコマンドパラメータがありますので下記ご参照下さい。

http://docs.splunk.com/Documentation/Splunk/5.0/Troubleshooting/Usebtooltotroubleshootconfigurations

./splunk btool inputs list --debug

0 Karma

Masahito
Engager

ありがとうございます。確認してみます。

0 Karma

Masahito
Engager

たぶんですが、C:\Program Files\SplunkUniversalForwarder\etc\system\defaultにあるinputs.confに記述されているみたいですね。
自己解決しました。ありがとうございます。

0 Karma

Masahito
Engager

Universalですね。タグのsourceの綴りも間違えてるし…何やってんだろう…

0 Karma
Get Updates on the Splunk Community!

.conf25 Community Recap

Hello Splunkers, And just like that, .conf25 is in the books! What an incredible few days — full of learning, ...

Splunk App Developers | .conf25 Recap & What’s Next

If you stopped by the Builder Bar at .conf25 this year, thank you! The retro tech beer garden vibes were ...

Congratulations to the 2025-2026 SplunkTrust!

Hello, Splunk Community! We are beyond thrilled to announce our newest group of SplunkTrust members!  The ...