-
在官方下载MSI后缀的镜像
-
将安装文件拷贝到服务器上,双击安装介质开始安装,点击Next
-
接受许可协议,点击Next
-
选择安装路径,点击Next
-
选择splunk服务启动账户,点击Next
-
保持默认值,点击Install
-
保持默认值,点击Finish,完成splunk服务器的安装
-
安装成功。打开浏览器,建议使用chrome。Splunk网站默认在安装有Splunk主机上的端口8000上运行。如果您正在本地电脑上运行Splunk,则访问Splunk网站的URL为http://localhost:8000
Splunk日志服务器windows客户端安装
下载客户端http://www.splunk.com/download/universalforwarder
你懂的。
Splunk服务器地址和端口,必须写。只是注册地址
可以先不填,直接next。这个是转发地址
直接下一步。
选择要上传的数据类型。这个只需要logs即可,右边那些是snmp干的活。
点击安装。
完成。
运行——cmd—cd {splunk安装目录}/bin/
splunk.exe add forward-server <192.168.180.200:9997>
用户名 admin
密码 changeme
注:9997端口需要在splunk服务器上先设置好。
具体配置如下图:
重启splunk服务----客户端计算机名称----使用查询功能。
搞定!!