

# Microsoft Windows 事件的 CloudWatch 管道配置
<a name="windows-events-pipeline-setup"></a>

使用 OAuth2 身份验证从 Microsoft Windows 事件日志中收集日志数据。

使用以下参数配置 Microsoft Windows 事件来源：

```
source:
  microsoft_windows_event:
    tenant_id: "<example-tenant-ID>"
    workspace_id: "<example-workspace-ID>"
    authentication:
      oauth2:
        client_id: "${{aws_secrets:<secret-name>:client_id}}"
        client_secret: "${{aws_secrets:<secret-name>:client_secret}}"
```参数

`tenant_id`（必需）  
组织的 Microsoft 租户 ID。

`workspace_id`（必需）  
Microsoft Log Analytics 工作区 ID。

`authentication.oauth2.client_id`（必需）  
用于 Log Analytics 工作区 API 身份验证的 OAuth2 客户端 ID。

`authentication.oauth2.client_secret`（必需）  
用于 Log Analytics 工作区 API 身份验证的 OAuth2 客户端密钥。