需求:提取非法关机的事件日志监控。
系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。
日志名称: System
来源: Microsoft-Windows-Kernel-Power
日期: 2022/8/29 20:52:51
事件 ID: 41
任务类别: (63)
级别: 关键
关键字: (70368744177664),(2)
用户: SYSTEM
计算机: nb-hz20187075.hikvision.com
描述:
系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。
telegraf.conf中
[[inputs.win_eventlog]]
eventlog_name = "system"
xpath_query = "event/system[eventid=41]"
提示配置不正确
请大佬帮忙,正确的应该如何进行配置