Microsoft-Ereignissubskriptionen konfigurieren

Konfigurieren Sie Microsoft-Ereignissubskriptionen, um Ereignisse an einen einzelnen WinCollect -Agenten weiterzuleiten.

Vorbereitende Schritte

WinCollect unterstützt Ereignissubskriptionen mit den folgenden Parametern:
Weitergeleitete Ereignisse
Die Subskription muss die Protokolle an den weitergeleiteten Ereigniskanal senden. In der Liste Zielprotokoll ausgewählt (siehe Screenshot).
Abonnements
Das Abonnement, das für die Verwendung von ContentFormat: RenderedText und Gebietsschema : en-US
Ländereinstellung
Die Ländereinstellung für den Windows-Computer, auf dem WinCollect installiert ist, muss en_US sein.
Fenster 'Subskriptionseigenschaften'
Hinweis: Wenn Sie Domänencontroller verwenden, ziehen Sie die Installation lokaler WinCollect -Agenten auf den Servern in Betracht. Aufgrund der potenziellen Anzahl der generierten Ereignisse verwenden Sie eine lokale Protokollquelle mit dem Agenten, der auf dem Domänencontroller installiert ist.

Vorgehensweise

  1. Konfigurieren Sie Ereignissubskriptionen auf Ihren Windows-Hosts.
    Anweisungen zur Konfiguration von Ereignissubskriptionen finden Sie in der Dokumentation zu Microsoft Event Collector. (https://docs.microsoft.com/en-us/windows/desktop/wec/creating-an-event-collector-subscription)
  2. Konfigurieren Sie eine Protokollquelle auf dem WinCollect -Agenten, der die Ereignisse empfängt.

    Sie müssen das Kontrollkästchen Lokales System und das Kontrollkästchen Weitergeleitete Ereignisse für die Protokollquelle WinCollect auswählen.

    Hinweis: Der IBM Support unterstützt nicht die Erstellung oder Pflege von Microsoft-Abonnements.