Тип file используется для получения данных из любого текстового файла. Одна строка файла считается одним событием. Разделители между строк: \n. Этот тип коннектора доступен для агентов Linux и Windows.
Для чтения файлов Windows необходимо создать коннектор типа "file" и вручную установить агент на устройстве под управлением Windows. В одном Windows-агенте вы можете настроить несколько подключений разных типов, но должно быть только одно подключение типа "file". Windows-агент не должен читать свои файлы в папке, в которой установлен агент. Коннектор будет работать даже с файловой системой FAT. Если диск дефрагментирован, коннектор повторно считывает все файлы, поскольку все индексные дескрипторы файлов сбрасываются.
Не рекомендуется запускать агент под учетной записью администратора. Права на чтение для папок и файлов должны быть настроены для учетной записи пользователя агента. Не рекомендуется устанавливать агент на важные системы. Предпочтительнее отправлять журналы событий и читать их на выделенных устройствах с помощью агента.
При создании этого типа коннектора вам требуется указать значения следующих параметров:
/var/log/*som?[1-9].log or с:\folder\logs.*.
Следующие пути недопустимы:`(?i)^[a-zA-Z]:\\Program Files`
`(?i)^[a-zA-Z]:\\Program Files \(x86\)`
`(?i)^[a-zA-Z]:\\Windows`
`(?i)^[a-zA-Z]:\\ProgramData\\Kaspersky Lab\\KUMA`
Шаблоны масок для файлов и директорий
Значение по умолчанию – 1 048 576 байт (1 МБ).
Возможные значения: положительное целое число, меньшее или равное 67 108 864 байта (64 МБ).
Вы можете вернуться к исходному значению, нажав на кнопку Установить значение по умолчанию.