MSEVEN6 -Protokoll

MSEVEN6 ist ein Microsoft-Ereignisprotokoll, das weitere Informationen aus einem Ereignisprotokoll wie Task, Schlüsselwort und Operationscode erfasst. Außerdem bietet sie eine bessere Nachrichtenformatierung als andere Ereignisprotokolle.

Das MSEVEN-Protokoll verwendet Port 445. Die NETBIOS-Ports (137-139) können für die Auflösung von Hostnamen verwendet werden. Wenn der WinCollect -Agent ein fernes Ereignisprotokoll mit MSEVEN6abfragt, erfolgt die erste Kommunikation mit dem fernen Computer an Port 135 (dynamische Port-Mapper), der die Verbindung einem dynamischen Port zuordnet. Der Standardportbereich für dynamische Ports liegt zwischen Port 49152 und Port 65535, kann aber je nach Servertyp variieren. Der Standardportbereich für Microsoft Exchange-Server ist beispielsweise 6005-58321.

XPath-Abfragen verwenden immer das Ereignisprotokoll MSEVEN6 .

Im verwalteten Modus können Sie das Protokoll ändern, indem Sie das Feld Abfrageprotokoll für Ereignisprotokoll bearbeiten und das gewünschte Protokoll auswählen. Bei Upgrades verwendet die Protokollquelle abhängig von der Version von WinCollect , von der Sie das Upgrade durchführen, weiterhin MSEVEN. Verwenden Sie die App 'Log Source Management', um mehrere Protokollquellen für das gewünschte Protokoll zu konfigurieren.

In einer eigenständigen WinCollect -Implementierung können Sie ein globales Polling-Protokoll für das Standardereignisprotokoll festlegen. Der Standardwert ist MSEVEN6. Um eine einzelne Microsoft Windows -Ereignisprotokolleinheit für die Verwendung des globalen Polling-Protokolls für das Standardereignisprotokoll zu konfigurieren, wählen Sie auf der Seite Basiskonfigurationen der Einheit Standard aus. Andernfalls wählen Sie MSEVEN6 oder MSEVEN aus, um das globale Polling-Protokoll für das Standardereignisprotokoll zu überschreiben.

In einer eigenständigen WinCollect -Implementierung können Sie Millisekunden in die Zeitmarke für Ereignisprotokolle einschließen. Diese Option ist nur in einer eigenständigen WinCollect -Implementierung kompatibel, die das Protokoll MSEVEN6 verwendet. Es wird vom Protokoll MSEVEN nicht unterstützt.