WinCollect Konfigurationsoptionen für Microsoft IIS-Protokollquellen
Übersicht über das WinCollect -Plug-in für Microsoft IIS
Sie können eine von zwei Methoden verwenden, um Microsoft IIS-Protokolle mit WinCollectzu erfassen. Sie können einen Agenten lokal auf Ihrem Microsoft IIS-Server installieren und entsprechend konfigurieren. Mit WinCollect 7.2.8 und höher können Sie einen WinCollect -Agenten konfigurieren, um die IIS-Protokolle über Fernzugriff abzufragen. In Tabelle 1 finden Sie Informationen zum Einrichten der Verzeichnispfade auf der Basis Ihrer Protokollerfassungsmethode.
Das WinCollect -Plug-in für Microsoft IIS kann Ereignisse für die folgenden Protokolle lesen und weiterleiten:
- Protokolle der Website (W3C)
- FTP-Protokolle (File Transfer Protocol)
- SMTP-Protokolle (Simple Mail Transfer Protocol)
- NNTP-Protokolle (Network News Transfer Protocol)
Das WinCollect -Plug-in für Microsoft IIS kann W3C-, IIS-und NCSA-formatierte Ereignisprotokolle überwachen. Die Ereignisformate IIS und NCSA enthalten jedoch weniger Ereignisinformationen in ihren Ereignisnutzdaten als das W3C -Ereignisformat. Um die maximal verfügbaren Informationen zu erfassen, konfigurieren Sie Ihren Microsoft IIS-Server für das Schreiben von Ereignissen im W3C -Format. WinCollect kann sowohl ASCII-als auch UTF-8 -codierte Ereignisprotokolldateien erfassen.
Unterstützte Versionen von Microsoft IIS
Das Microsoft IIS-Plug-in für WinCollect unterstützt die folgenden Microsoft IIS-Softwareversionen:
- Microsoft IIS-Server 7.0
- Microsoft IIS-Server 7.5
- Microsoft IIS-Server 8.0
- Microsoft IIS-Server 8.5
- Microsoft IIS-Server 10
WinCollect Microsoft IIS-Parameter
| Parameter | Beschreibung |
|---|---|
| Protokollkonfiguration | Wählen Sie WinCollect Microsoft IISaus. |
| Protokollquellenkennung | Die IP-Adresse oder der Hostname Ihres Microsoft IIS-Servers. Er muss für den Protokollquellentyp eindeutig sein. |
| Stammverzeichnis | Der Verzeichnispfad zu Ihren Microsoft IIS-Protokolldateien. Verwenden Sie für Microsoft 7.0-10.0 (vollständige Site) Folgendes:
Verwenden Sie für Microsoft IIS 7.0-10.0 (einzelne Site) Folgendes:
|
| Sendeaufrufintervall | Die Zeit zwischen Abfragen an das Stammprotokollverzeichnis für neue Ereignisse. Das Standardabfrageintervall beträgt 5000 Millisekunden. |
| FTP | Erfasst FTP-Ereignisse (File Transfer Protocol) von Microsoft IIS. |
| NNTP/Nachrichten | Erfasst NNTP-Ereignisse (Network News Transfer Protocol) aus Microsoft IIS. |
| SMTP/E-Mail | Erfasst SMTP-Ereignisse (Simple Mail Transfer Protocol) von Microsoft IIS. |
| W3C | Erfasst Websiteereignisse (W3C) von Microsoft IIS. |
| WinCollect Agent | Verwaltet die WinCollect -Agentenprotokollquelle. |
Weitere Informationen zum Konfigurieren einer Microsoft IIS-Protokollquelle finden Sie im Handbuch IBM® QRadar® DSM Configuration Guide.