Konfigurationsoptionen für Microsoft DHCP-Protokollquellen

Anhand dieser Referenzinformationen können Sie das WinCollect -Plug-in für Microsoft DHCP konfigurieren.

Einschränkung: Der Agent WinCollect muss sich in derselben Zeitzone wie der ferne DHCP-Server befinden, für den er für das Polling konfiguriert ist.
Tabelle 1 Microsoft DHCP-Protokollparameter
Parameter Beschreibung
Protokollquellentyp Microsoft DHCP
Protokollkonfiguration WinCollect Microsoft DHCP
Lokales System

Der WinCollect -Agent muss auf dem Microsoft DHCP-Server installiert sein.

Die Protokollquelle verwendet lokale Systemberechtigungsnachweise, um Ereignisse zu erfassen und an QRadar®weiterzuleiten.

Weitere Informationen zur DHCP-Protokollquellenkonfiguration finden Sie im IBM® QRadar DSM-Konfigurationshandbuch.

Tabelle 2. Standardpfade des Stammprotokollverzeichnisses für Microsoft DHCP-Ereignisse.

Die von WinCollect überwachten DHCP-Ereignisprotokolle werden durch den Verzeichnispfad definiert, den Sie in Ihrer DHCP-Protokollquelle WinCollect angeben.

Objektgruppentyp Stammverzeichnis für Protokolle
Lokal c:\WINDOWS\system32\dhcp
Fern \\DHCP IP address\c$\Windows\System32\dhcp
Tabelle 3. Beispielprotokollformat für Microsoft DHCP-Ereignisse.

WinCollect wertet den Stammprotokollverzeichnisordner aus, um automatisch neue DHCP-Ereignisse zu erfassen, die in das Ereignisprotokoll geschrieben werden. DHCP-Ereignisprotokolle beginnen mit DHCP, enthalten eine dreistellige Wochentagsabkürzung und enden mit der Dateierweiterung .log . Alle DHCP-Protokolldateien, die sich im Stammprotokollverzeichnis befinden und einem IPv4 -oder IPv6 -DHCP-Protokollformat entsprechen, werden vom WinCollect -Agenten auf neue Ereignisse überwacht.

Protokolltyp Beispiel für Protokolldateiformat
IPv4 DhcpSrvLog-Mon.log
IPv6 DhcpV6SrvLog-Wed.log