Конфигурация входов Splunk cron для раздела powershell
У меня есть раздел оболочки Power в моем файле etc/system/local/input.conf на моем сервере пересылки, который работает следующим образом.
[powershell://SomeSessions]
disabled = 0
script = net session
schedule = */5 * * * *
sourcetype = Some_Shared_User_Sessions
index=Some_Monitoring
Мне удавалось доставлять данные на предприятие каждые 5 минут, но через несколько часов он прекращает отправку данных из источника Power Shell.
Я не уверен, что проблема в разрешениях для запуска сценариев Power Shell или что-то еще. Кто-нибудь может помочь?