Splunk日志服务器安装

  1. 在官方下载MSI后缀的镜像

    Windows上安装splunk
  2. 将安装文件拷贝到服务器上,双击安装介质开始安装,点击Next

    Windows上安装splunk
  3. 接受许可协议,点击Next

    Windows上安装splunk
  4. 选择安装路径,点击Next

    Windows上安装splunk
  5. 选择splunk服务启动账户,点击Next

    Windows上安装splunk
  6. 保持默认值,点击Install

    Windows上安装splunk
  7. 保持默认值,点击Finish,完成splunk服务器的安装

    Windows上安装splunk
  8. 安装成功。打开浏览器,建议使用chrome。Splunk网站默认在安装有Splunk主机上的端口8000上运行。如果您正在本地电脑上运行Splunk,则访问Splunk网站的URL为http://localhost:8000

    Windows上安装splunk
     

    Splunk日志服务器windows客户端安装

    下载客户端http://www.splunk.com/download/universalforwarder

    111353391.png

    111424191.png

    你懂的。

    111443439.png

    Splunk服务器地址和端口,必须写。只是注册地址

    111455623.png

     可以先不填,直接next。这个是转发地址

    111510817.png

    直接下一步。

    111534751.png

     选择要上传的数据类型。这个只需要logs即可,右边那些是snmp干的活。

    111547664.png

    点击安装。

    111559609.png

     完成。

    111611121.png

    运行——cmdcd {splunk安装目录}/bin/

            splunk.exe add forward-server <192.168.180.200:9997>
    用户名 admin  
    密码 changeme
    注:9997端口需要在splunk服务器上先设置好。
    
    
    具体配置如下图:
    
    
    重启splunk服务----客户端计算机名称----使用查询功能。

    111716505.png

    搞定!!

原文地址:https://www.cnblogs.com/enet01/p/8023793.html