Installationsvoraussetzungen für WinCollect
Bevor Sie WinCollect -Agenten installieren können, müssen Sie überprüfen, ob Ihre Implementierung die Installationsvoraussetzungen erfüllt.
Unterstützte Versionen
Administratoren sollten sich bewusst sein, dass die unterstützten Softwareversionen für IBM WinCollect die neueste Version (n) und die neueste Version minus 1 (n-1) sind. Dies bedeutet, dass die beiden neuesten freigegebenen Hauptversionen von WinCollect (10.x.xx und 7.x.xx) die Versionen sind, für die QRadar® Support die vollständige Unterstützung für alle geöffneten Support-Tickets (Fälle) bietet. Kunden, die ältere Versionen von WinCollect verwenden, erhalten minimale, bestmögliche Unterstützung. Um Probleme zu vermeiden ist es wichtig, dass Administratoren WinCollect -Bereitstellungen aktualisieren, wenn neue Versionen an IBM Fix Centralgesendet werden.
Verteilungsoptionen für WinCollect -Agenten
WinCollect -Agenten können in einer fernen Erfassungskonfiguration verteilt oder auf dem lokalen Host installiert werden.
- Lokale Erfassung
- Der WinCollect -Agent erfasst Ereignisse nur für den Host, auf dem er installiert ist. Sie können diese Erfassungsmethode auf einem Windows-Host verwenden, der ausgelastet ist oder über eingeschränkte Ressourcen verfügt, z. B. Domänencontroller.Wichtig: QRadar Der Support empfiehlt die lokale Erfassung auf Domänencontrollern und anderen Servern mit hoher EPS-Kapazität, da sie stabiler ist als die ferne Erfassung. Wenn Sie Remote-Polling-Protokolle auf potenziell hohen EPS-Servern durchführen, erfordert QRadar Support möglicherweise, dass Sie einen Agenten lokal auf dem Server installieren.

- Ferne Objektgruppe
- WinCollect Agent ist auf einem einzelnen Host installiert und erfasst Ereignisse von mehreren Windows-Systemen. Mithilfe der fernen Erfassung können Sie die Anzahl der Windows-Protokollquellen, die Sie überwachen können, ohne großen Aufwand skalieren.
