> ## Documentation Index
> Fetch the complete documentation index at: https://doc.lwops.cn/llms.txt
> Use this file to discover all available pages before exploring further.

# 1.6.2. windows

#### 1.6.2.1. 新建日志监控模板

采集管家——模板管理——创建模板

![1.6.2. windows 操作截图 1](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/windowslog/image-01.png)

![1.6.2. windows 操作截图 2](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/windowslog/image-02.png)

#### 1.6.2.2. 创建监控项

点击进入已创建好的模板，进入监控项详情页

![1.6.2. windows 操作截图 3](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/windowslog/image-03.png)

点击“创建监控项”按钮

![1.6.2. windows 操作截图 4](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/windowslog/image-04.png)

监控项定义如下

名称：\{$LOG\_PATH\} 目录日志监控 键值：logrt\[\{$LOG\_PATH},,,,,,,,]

含义为：轮询\{\$LOG\_PATH}所有日志文件，每分钟检查进行数据采集

![1.6.2. windows 操作截图 5](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/windowslog/image-05.png)

监控项参数说明详情[日志监控](https://www.zabbix.com/documentation/6.0/zh/manual/config/items/itemtypes/zabbix_agent#%E6%97%A5%E5%BF%97%E6%95%B0%E6%8D%AE)

键值解析 logrt\[file\_regexp,,,,,,,,] file\_regexp - 文件的绝对路径和正则表达式匹配的文件名模式 请注意 只有文件名是正则表达式 regexp - 描述正则表达式匹配的文件内容模式 encoding - 编码 标识符 maxlines - agent每秒将发送到 Zabbix 服务器或代理的最大新行数。 此参数覆盖zabbix\_agentd.conf的 'MaxLinesPerSecond'的值 mode (自版本 2.0后) - 可能值: all (默认), skip - 跳过旧数据的处理 (仅影响新创建的监控项)。 output (自版本2.2后) - 一个可选的输出格式模板。\0 转义序列被替换文本的匹配部分 (匹配从开始的第一个字符到结束的字符) 而 \N (其中 N=1...9) 转义序列被替换为第N个匹配组 (或如果N超过捕获的组数，则为空字符串)。 maxdelay (自版本 3.2后) -最大的时延，以秒为单位。 类型: 浮点型。 值: 0 - (默认) 从不忽略日志文件行数; > 0.0 - 忽略旧行，以便在“maxdelay”秒内分析最新行。使用前请阅读 maxdelay 说明! options (版本4.0和版本4.4.7后; mtime-reread, 和mtime-noreread选项 ) - 日志文件轮换类型和其他选项。可能的值: rotate (默认), copytruncate - 注意的是 copytruncate 不能和 maxdelay一起使用，在这种情况下 maxdelay 必须为0或未指定; 参阅 copytruncate 文档。 mtime-reread - 非唯一记录，如果修改时间或大小更改则重新读取(默认), mtime-noreread -非唯一记录，仅在大小更改时重新读取 (忽略修改时间更改)。 persistent\_dir (从 5.0.18, 5.4.9版本开始,仅在Unix系统 zabbix\_agentd中; 不支持 Agent2) - 存储持久文件的目录的绝对路径名。另请参阅有关[持久文件](https://www.zabbix.com/documentation/6.0/zh/manual/config/items/itemtypes/log_items#%E6%8C%81%E4%B9%85%E6%96%87%E4%BB%B6%E7%9A%84%E7%9B%AE%E7%9A%84)的附加说明。

#### 1.6.2.3. 宏值定义

添加默认模板宏

![1.6.2. windows 操作截图 6](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/windowslog/image-06.png)

点击“更新”按钮保存

#### 1.6.2.4. 迁移模板

![1.6.2. windows 操作截图 7](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/windowslog/image-07.png)

![1.6.2. windows 操作截图 8](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/windowslog/image-08.png)

#### 1.6.2.5. 给操作系统附加此模板

![1.6.2. windows 操作截图 9](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/windowslog/image-09.png)

![1.6.2. windows 操作截图 10](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/windowslog/image-10.png)

![1.6.2. windows 操作截图 11](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/windowslog/image-11.png)

定义需要监控的目标日志的文件路径

![1.6.2. windows 操作截图 12](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/windowslog/image-12.png)
