Sie müssen das RPM für das MSRPC-Protokoll auf dem QRadar
Console installieren, bevor Ereignisse von einem Windows-Host erfasst werden können.
Vorbereitende Schritte
Stellen Sie sicher, dass Sie das RPM für das MSRPC-Protokoll von der IBM® Support-Website auf Ihre QRadar
Consoleherunterladen.
Vorgehensweise
- Melden Sie sich bei QRadar
Console als Rootbenutzer an.
- Kopieren Sie das RPM für das MSRPC-Protokoll in ein Verzeichnis auf dem QRadar
Console.
- Wechseln Sie in das Verzeichnis, in das Sie das RPM für das MSRPC-Protokoll kopiert haben, indem Sie den folgenden Befehl eingeben:
- Installieren Sie das RPM für das MSRPC-Protokoll, indem Sie den folgenden Befehl eingeben:
yum –y install PROTOCOL-WindowsEventRPC-<version_number>.noarch.rpm
- Wählen Sie auf der Registerkarte Verwaltung der QRadar
Consoledie Option aus.
- Wählen Sie nach der Implementierung der Konfiguration aus.