Mit der Search & Reporting App in Splunk können Sie nach Daten suchen, die von Splunk erfasst wurden.
Klicken Sie in Splunk auf die App Search & Reporting .
Geben Sie auf dem Tab Search (Suchen einen Suchbegriff für Ihr Jamf Pro Add-on im folgenden Format an und verwenden Sie dabei den zuvor im Feld Name of the Modular Input (Name des modularen Eingangswerts eingegebenen Eingangswert (z. B. „JamfPro_Computers“):
source="jamf://NameOfModularInput"
(Optional) Passen Sie im Einblendmenü neben der Suchleiste das Zeitintervall an.
Drücken Sie die Eingabetaste oder klicken Sie auf die Taste Search (Suchen).
Es werden alle Ereignisdaten aus der Splunk Datenbank angezeigt, die Ihren Suchkriterien entsprechen. Nachfolgend finden Sie ein Beispiel für ein solches Suchergebnis:
Die Beispielsuche ergab 49 Ereignisse. Dies entspricht der Anzahl der Mobilgeräte in Jamf Pro, von denen in den letzten 24 Stunden Daten übermittelt wurden. Jedes Ereignis umfasst Daten im XML-Format, die über die Jamf Pro Classic API erfasst wurden.