WinCollect -Protokollquellenparameter für Microsoft Hyper-V

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Microsoft Hyper-V-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Protokoll WinCollect verwenden.

Wenn Sie das Protokoll WinCollect verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um WinCollect -Ereignisse aus Microsoft Hyper-V zu erfassen.
Tabelle 1. WinCollect Protokollquellenparameter für Microsoft Hyper-V DSM
Parameter Wert
Log Source type Microsoft Hyper-V
Protocol Configuration WinCollect
Application or Service Log Type Microsoft Hyper-V
WinCollect Agent Wählen Sie den WinCollect -Agenten aus, der auf den Microsoft Hyper-V-Server zugreift.

Eine vollständige Liste der WinCollect -Protokollparameter und ihrer Werte finden Sie im WinCollect Benutzerhandbuch.