WinCollect -Agenten auf einem Windows-Host installieren
Installieren Sie den WinCollect -Agenten auf jedem Windows-Host, den Sie für die lokale oder ferne Erfassung in Ihrer Netzumgebung verwenden wollen.
Vorbereitende Schritte
Stellen Sie sicher, dass die folgenden Bedingungen erfüllt sind:
- Sie haben ein Authentifizierungstoken für den verwalteten WinCollect -Agenten erstellt.Hinweis: Für eigenständige WinCollect -Implementierungen wie die in IBM® QRadar® on Cloudist kein Authentifizierungstoken erforderlich, aber jeder verwaltete WinCollect -Agent muss ein Authentifizierungstoken verwenden.
Weitere Informationen finden Sie unter Authentifizierungstoken für WinCollect -Agenten erstellen.
- Ihr System erfüllt die Hardware-und Softwarevoraussetzungen.
Weitere Informationen finden Sie unter Hardware-und Softwarevoraussetzungen für den WinCollect -Host.
- Die erforderlichen Ports sind verfügbar, damit WinCollect -Agenten mit QRadar und über Fernzugriff abgefragten Windows-Computern kommunizieren können.
Weitere Informationen finden Sie unter Kommunikation zwischen WinCollect -Agenten und QRadar.
- Wenn Sie automatisch eine Protokollquelle für einen verwalteten WinCollect -Agenten erstellen möchten, müssen Sie zuerst ein Ziel erstellen, über das Ihr Agent eine Verbindung zu QRadar herstellen und Ihre Protokollquelle erstellen kann. Weitere Informationen finden Sie unter Ziel hinzufügen.
Der verwaltete WinCollect -Agent sendet die Windows-Ereignisprotokolle an das konfigurierte Ziel. Das Ziel kann die QRadar -Konsole, ein Ereignisprozessor oder ein Ereigniskollektor sein.