dit document beschrijft de installatie van Sysmon op Windows
powershell.exe -ExecutionPolicy UnRestricted -File "C:\Program Files\winlogbeat\install-service-winlogbeat.ps1"
winlogbeat.yml
Start-Service winlogbeat
In geval van een eerste installatie van Winlogbeat, dien je nog onderstaande stappen eenmalig uit te voeren:
.\winlogbeat.exe setup --index-management -E output.logstash.enabled=false -E 'output.elasticsearch.hosts=["elk:9200]'
.\winlogbeat.exe setup -e -E output.logstash.enabled=false -E output.elasticsearch.hosts=["elk:9200"] -E setup.kibana.host=kibana:5601
Start-Service winlogbeat