首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >从NXLOG中删除字段

从NXLOG中删除字段
EN

Stack Overflow用户
提问于 2020-06-27 03:25:10
回答 1查看 69关注 0票数 0

我正在尝试将从我的Windows事件日志发送的消息大小减少到灰色日志,但我终生无法弄清楚如何告诉它删除某些字段

我能弄明白的唯一一件事是我应该使用delete(),但是如何使用以及在我的配置中把它放在哪里是非常令人沮丧的。

到目前为止,我所拥有的是:Exec $Message = delete($TargetLogonID);

但这会导致:Couldn't parse Exec block at C:\Program Files (x86)\nxlog\conf\nxlog.conf:67; couldn't parse statement at line 67, character 39 in C:\Program Files (x86)\nxlog\conf\nxlog.conf; function 'delete()' does not exist or takes different arguments

EN

回答 1

Stack Overflow用户

发布于 2020-06-27 04:12:46

我想我想通了。在我的<Input eventlog>

我添加了

代码语言:javascript
复制
  Exec delete($SubjectLogonId);
  Exec delete($KeyLength);
  Exec delete($Keywords);
  Exec delete($SubjectUserSid);
  Exec delete($ThreadID);
  Exec delete($TransmittedServices);
  Exec delete($Version);
  Exec delete($LogonGuid);
  Exec delete($LmPackageName);
  Exec delete($ImpersonationLevel);
  Exec delete($RecordNumber);
  Exec delete($SourceModuleType);
  Exec delete($AuthenticationPackageName);
  Exec delete($OpcodeValue);
  Exec delete($ProcessID);
  Exec delete($ProcessName);
  Exec delete($ProviderGuid);
  Exec delete($TargetLogonId);```
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62601575

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档