在splunk上的search head中运行命令后,我试图从搜索结果中删除一个字段。
但是,正如您在下面的命令中看到的,我正在尝试运行,我看到以下错误。我对挥霍还很陌生,不知道该怎么做。请引导。
我建议你具体说明你想要什么。 这个 桌子 命令可以帮助您:
xxxxxxxxxxxxxxxxxx |top DEPARTMENT | table DEPARTMENT,count
这样,你应该只有 部门 和 计数 柱。