Based on your data, i created a dummy search which might be useful to you:
| makeresults
| eval Text="User-name=JG,srcIP=10.0.0.1:User-name=JG,file=jg.docx:User-name=JG,dstIP=10.1.1.0:User-name=JG,
[email protected]:User-name=AB,srcIP=10.0.0.2:User-name=AB,file=AB.docx:User-name=AB,dstIP=10.2.2.0:User-name=AB,
[email protected]"
| makemv Text delim=":"
| mvexpand Text
| makemv Text delim=" "
| eval Username=mvindex(split(Text,","),0)
| eval field2=mvindex(split(Text,","),1)
| table _time Username field2
| makemv Username delim="="
| eval Username=mvindex(Username,1)
| makemv field2 delim="="
| eval fieldname=mvindex(field2,0)
| eval fieldvalue=mvindex(field2,1)
| table _time Username fieldname fieldvalue
| chart values(fieldvalue) over Username by fieldname
... View more