Neustart des Syslog-ng-Agentenservice

Bevor der Syslog-ng-Agent LEEF-formatierte Ereignisse weiterleiten kann, müssen Sie den Syslog-ng-Agentenservice auf dem Windows-Host erneut starten.

Vorgehensweise

  1. Wählen Sie im Menü Start die Option Ausführenaus.

    Das Fenster Ausführen wird angezeigt.

  2. Geben Sie den folgenden Text ein:

    services.msc

  3. Klicken Sie auf OK.

    Das Fenster Services wird angezeigt.

  4. Klicken Sie in der Spalte Name mit der rechten Maustaste auf Syslog-ng Agent for Windowsund wählen Sie Erneut startenaus.

    Nach dem Neustart des Syslog-ng-Agenten für Windows-Dienste ist die Konfiguration abgeschlossen. Syslog-Ereignisse von BalaBit Syslog-ng Agent werden von IBM QRadarautomatisch erkannt. Die automatisch erkannten Windows-Ereignisse werden als Microsoft Windows -Sicherheitsereignisprotokolle auf der Registerkarte Protokollaktivität angezeigt.