2016-05-06 3 views
0

У меня есть журналы событий Windows, отправляемые из nxlog в logstash. Мой оконный ящик и мой принимающий сервер находятся в UTC.Откуда возникает EventLog, почему это неправильно?

NXlog, похоже, добавляет EventTime к лог-файлу, который отправляется, а время datetime - на 7 часов меньше, чем UTC. Нет объяснений, я не устанавливаю его, и он не соответствует часовому поясу любой из моих виртуальных машин или моей виртуальной машины.

Что это за событие? Создает ли NXLog его? Почему у него неправильный часовой пояс или дата?

ответ

1

EventTime хранит значение TimeCreated в случае im_msvistalog. Когда EventTime преобразуется в строку (например, to_json()), он будет отображаться по местному времени.

Смежные вопросы