Angepasste Einträge zu WinCollect -Statusnachrichten hinzufügen
Sie können angepasste Informationen zu den Statusnachrichten des WinCollect -Agenten hinzufügen.
Vorgehensweise
- Erstellen Sie im Verzeichnis wincollect/config des Windows-Hosts, den Sie in LEEF-Protokollen angeben möchten, eine Datei mit dem Namen heartbeat_custom.props.Wichtig: Sie können diese Datei erstellen, aktualisieren oder löschen, während Ihre WinCollect -Implementierung aktiv ist. Aktualisierungen der Datei sind im nächsten Überwachungssignal in Protokollen verfügbar.
- Geben Sie die angepassten Informationen in der Datei heartbeat_custom.props im folgenden Format mit jeweils einem Eintrag in jeder Zeile ein:
keyword=valueBeispiel:department=Accountinggroup=AC105Die Protokollausgabe mit den Beispielschlüsselwörtern und -werten sieht wie im folgenden Beispiel aus:
<13>Jul 22 15:02:48 DESKTOP-0F0QKN3 LEEF:1.0|IBM| WinCollect|<version_number>.9999|2|src=DESKTOP-0F0QKN3 os=Windows 10(Build 10240 64-bit)dst= sev=3 log=Code.SSLConfigServerConnection department=Accounting group=AC105 msg=ApplicationHeartbeatWichtig:- Die heartbeat_custom.props darf 10 KB nicht überschreiten.
- Benutzerdefinierte Schlüsselworteinträge müssen alphanumerisch sein und dürfen keine Leerzeichen enthalten.
- Benutzerdefinierte Einträge dürfen keine reservierten Schlüsselwörter wie src, os, dst, sev, log, msgenthalten.
- Benutzerdefinierte Werte dürfen keine Sonderzeichen wie = | [ ] { } < > / \ ' " enthalten.
- Mehrere Leerzeichen in angepassten Werten werden auf ein einzelnes Leerzeichen reduziert.