Getting Data In

バージョン 6.6.1 の Universal Forwarder を Windows OSにインストールできない

CurryPan
Communicator

Windows OSに、Universal Forwarder をインストールしようとしたところ、インストールが途中で停止してしまい、インストーラーを手動で強制終了しました。
splunkd.log を確認したところ、下記のメッセージが出力されていました。

<?xml version="1.0" encoding="UTF-8"?>
<!--This is to override browser formatting; see server.conf[httpServer] to disable. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .-->
<?xml-stylesheet type="text/xml" href="/static/atom.xsl"?>
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:s="http://dev.splunk.com/ns/rest" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/">
  <title>deploymentclient</title>
  <id>/servicesNS/nobody/SplunkUniversalForwarder/admin/deploymentclient</id>
  <updated>2017-06-22T09:22:38+09:00</updated>
  <generator build="aeae3fe0c5af" version="6.6.1"/>
  <author>
    <name>Splunk</name>
  </author>
  <link href="/servicesNS/nobody/SplunkUniversalForwarder/admin/deploymentclient/_acl" rel="_acl"/>
  <link href="/servicesNS/nobody/SplunkUniversalForwarder/admin/deploymentclient/listIsDisabled" rel="listIsDisabled"/>
  <opensearch:totalResults>0</opensearch:totalResults>
  <opensearch:itemsPerPage>30</opensearch:itemsPerPage>
  <opensearch:startIndex>0</opensearch:startIndex>
  <s:messages/>
</feed>

解決策を教えてください。

0 Karma

CurryPan
Communicator

本件は、 UF のインストール時に、Deployment サーバーもしくは、Indexer サーバーのいずれかを指定するとインストーラーが途中で停止してしまうという Windows OS版のUniversal Forwarder (UF)でのみ発生する製品の不具合となります。従いまして、Linux OS版の UFでは本事象は発生しません。(SPL-137035, SPL-141464)

[問題発生リリース]
Splunk UF ver. 6.5.0, 6.5.1, 6.5.2, 6.5.3
Splunk UF ver. 6.6.0, 6.6.1

[問題修正リリース]
Splunk UF ver. 6.5.4
Splunk UF ver. 6.6.2

[Workaround]
UFをインストールする際に、Deployment サーバー及び Indexer サーバーの指定はせずに、インストール終了後にそれぞれ設定ファイル直接設定してください。

0 Karma
Get Updates on the Splunk Community!

Accelerating Observability as Code with the Splunk AI Assistant

We’ve seen in previous posts what Observability as Code (OaC) is and how it’s now essential for managing ...

Integrating Splunk Search API and Quarto to Create Reproducible Investigation ...

 Splunk is More Than Just the Web Console For Digital Forensics and Incident Response (DFIR) practitioners, ...

Congratulations to the 2025-2026 SplunkTrust!

Hello, Splunk Community! We are beyond thrilled to announce our newest group of SplunkTrust members!  The ...