Logwatch Event Console Forwarding - Restricted Logfiles - Negieren per RegEx

Moin,

kann mir jmd einen Tip geben, wie der RegEx-Eintrag aussehen muss, sofern das überhaupt geht?
Ich möchte erreichen, dass alle Windows-Logs außer die des Eintrags bei “Restricted Logfiles” an die EC weitergeleitet werden.

Vielen Dank vorab!

Hi @dns_es,

du kannst eine regular expression über die negate look around negieren: (?!<pattern>)

Hallo @tosch,

sry what? :smiley:
Kannst Du mir noch einen Hinweis mehr geben? Bitte?

VG
Dennis

Du möchtest Matrix42.Plattform$ ausschließen, dafür verwendest du das regex Konstrukt negate look around zum negieren: (?!Matrix42.Plattform).

EDIT: Es kann sein, dass du den Punkt escapen musst: (?!Matrix42\.Plattform).

1 Like

Danke, laufen trotzdem noch rein. Beide Varianten ausprobiert. Noch eine Idee?

Du könntest hiermit ein wenig rumspielen, bis du es passend hast. Ich kenne die anderen Pattern nicht, die du durchlassen willst, sonst könnte ich dir einen passenden regex bauen.

Danke hat geklappt… hatte auch einen Schreibfehler drin :grimacing:

1 Like

This topic was automatically closed 365 days after the last reply. New replies are no longer allowed. Contact an admin if you think this should be re-opened.