J'essaie de générer des journaux d'événements Windows spécifiques à l'aide de nxlog et de les afficher dans Graylog. Il récupère les logs très bien, cependant, mon problème est le suivant: Même avec une requête, il semble toujours tirer beaucoup de données qui ne sont pas spécifiées dans la requête (par exemple ici je spécifie Application avec des eventID spécifiques que j'ai été test en créant des journaux factices en cmd). Par exemple, je reçois toujours le système, la sécurité et divers autres journaux apparaissant dans Graylog.nxlog.conf Filtrage des problèmes de journaux d'événements Windows
Je suis très nouveau à ce sujet, donc il me manque probablement quelque chose de stupide. Voici un petit bout de mon .conf:
A travaillé un charme, merci – Harry