Splunk - Chager le nom de l'host

Fermé
Rayke Messages postés 152 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 20 avril 2017 - Modifié par Rayke le 12/04/2013 à 11:45
Rayke Messages postés 152 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 20 avril 2017 - 21 mai 2013 à 14:59
Bonjour,

j'ai un outil Splunk qui fonctionne j'arrive correctement et récupérer des données venant de OS Windows et autres, cependant j'ai tout de même un problème. En effet, j'ai, par exemple, une source syslog qui correspond à deux hosts (le nom de mon switch et son adresse IP). De la même manière, j'ai 3 sources de données provenant d'un serveur Windows qui correspondent à 4 host alors que je n'ai bien qu'un seul serveur Windows qui m'envoie des données.
Ma question est donc la suivante : Comment puis-je changer le nom d'un host ? Ou bien comment faire pour que le paramètre host de plusieurs sources provenant d'une même machine soit identiques ?

2 réponses

Rayke Messages postés 152 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 20 avril 2017 14
16 avril 2013 à 15:34
Toujours pas d'idées ?
0
Rayke Messages postés 152 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 20 avril 2017 14
21 mai 2013 à 14:59
Up
0