這是在我的日誌file.I行希望得到的是沒有價值PAMapped在Splunk的搜索如何獲得,有一個領域的所有情況下,沒有任何價值
2012-10所有searchTerms -29 11:20:21711 - SEARCHTERM =超速&位置= Soperton%2C + GA & PAMapped =
這是我給搜索。
指數= Savvis的清漆主機= 「dell1000a-12」 源= 「/ flocal /日誌/ lawyers.findlaw.com /搜索-mapping.log」 NOT PAMapped = *最早= -1mon @週一
但它不返回所有實例。它只返回一個。