@media screen and (min-width: 580px) { .flotantewhatsapp{ display:none; } }

Compartir por WhatsApp

curso-elk-como-en-enviar-logs-de-windows-11-5

Curso ELK: Cómo en Enviar Logs de Windows 11

Curso ELK: Cómo en Enviar Logs de Windows 11

En esta entrega vamos a ver algo que muchos se preguntan: ¿puedo enviar los logs de mi Windows 11 al ELK Stack? La respuesta es sí, y además no es tan complicado como parece. Vamos a usar Winlogbeat, un “Beat” desarrollado por Elastic que se encarga específicamente de recolectar eventos del sistema operativo Windows y enviarlos a Logstash o directamente a Elasticsearch.

Usaré mi PC con Windows 11 y ELK que he montado anteriormente bajo Portainer.

Quiero empezar a recibir logs de eventos del sistema, como:

  • Inicios de sesión
  • Errores del sistema
  • Cambios en el registro
  • Logs de seguridad

Paso 1: Descargar Winlogbeat

  1. Entra a la página oficial de Beats:
    https://www.elastic.co/beats/winlogbeat
    curso-elk-como-en-enviar-logs-de-windows-11-1
  2. Descarga la versión ZIP adecuada para tu arquitectura (normalmente 64-bit).
  3. Extrae el contenido en una carpeta fácil de ubicar, por ejemplo:
    C:\winlogbeat

Paso 2: Configurar Winlogbeat

  1. Abre el archivo winlogbeat.yml con tu editor favorito (Notepad++ o Visual Studio Code).
    curso-elk-como-en-enviar-logs-de-windows-11-2
  2. Busca la sección de output. Aquí decides si vas a enviar los logs a:Opcion A: Directo a Elasticsearch (rápido y sin logstash)
    Opcion B: A través de Logstash (más flexible)
  3. Opcionalmente, puedes configurar qué tipos de logs quieres recolectar:

Paso 3: Configura tu firewall (si aplica)

Asegúrate de que tu PC con Windows 11 pueda comunicarse con el host donde está ELK. Si está en otra máquina o VLAN, abre el puerto 5044 (si usas Logstash) o 9200 (si vas directo a Elasticsearch).

Paso 4: Registrar y ejecutar el servicio

  1. Abre PowerShell como administrador.
  2. Ve a la carpeta de Winlogbeat:
  3. Ejecuta:
    curso-elk-como-en-enviar-logs-de-windows-11-3
  4. Arrancamos el servicio y comprobamos:
     

Paso 5: Verifica que todo funciona

  • Entra a Kibana
  • Ve a Discover
  • Busca el índice: winlogbeat-*
  • Si ves eventos… ¡está funcionando!

curso-elk-como-en-enviar-logs-de-windows-11-4

curso-elk-como-en-enviar-logs-de-windows-11-5

Entradas Curso ELK

Te ha gustado la entrada SGUENOS EN TWITTER O INVITANOS A UN CAFE?

El Blog de Negu

Acerca de Raul Unzue Pulido

Administrador de sistemas virtuales e infraestructuras IT, linuxero y entusiasta de la tecnología.

Compruebe también

Powershell-script-buscar-datos-xml

PowerShell: Script para buscar lineas en ficheros XML

PowerShell: Script para buscar líneas en ficheros XML Entrada rápida… Os comparto un script de …

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

catorce + dieciseis =

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies
Blog Maquinas Virtuales - El Blog de Negu