WinCollect -Agenten manuell hinzufügen

Wenn Sie Ihren WinCollect -Agenten löschen, können Sie ihn manuell wieder hinzufügen. Um die Verbindung zu einem vorhandenen WinCollect -Agenten wiederherzustellen, muss der Hostname exakt mit dem Hostnamen übereinstimmen, den Sie vor dem Löschen des Agenten verwendet haben.

Wenn Sie einen WinCollect -Agenten löschen, entfernt die IBM® Security QRadar® Console den Agenten aus der Agentenliste und inaktiviert alle Protokollquellen, die vom gelöschten WinCollect -Agenten verwaltet werden.

WinCollect -Agenten, die zuvor automatisch erkannt wurden, werden in WinCollectnicht erneut erkannt. Um einen gelöschten WinCollect -Agenten wieder zur Agentenliste in QRadarhinzuzufügen, müssen Sie den gelöschten Agenten manuell hinzufügen.

Beispiel: Sie löschen einen WinCollect -Agenten, der über die Host-ID VMRack1verfügt. Sie installieren den Agenten erneut und verwenden denselben Host-ID-Namen, VMRack1. Der WinCollect -Agent erkennt den WinCollect -Agenten nicht automatisch.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Verwaltung .
  2. Klicken Sie im Navigationsmenü auf Datenquellen.
  3. Klicken Sie auf Agenten.
  4. Klicken Sie auf Hinzufügen.
  5. Konfigurieren Sie die Parameter.

    In der folgenden Tabelle werden einige der Parameter beschrieben:

    Tabelle 1. WinCollect Agentenparameter
    Parameter Beschreibung
    Hostname
    Abhängig von der Methode, die Sie zum Installieren des WinCollect -Agenten auf dem fernen Host verwendet haben, muss der Wert im Feld Hostname einem der folgenden Werte entsprechen:
    • Feld HOSTNAME in der Befehlszeilenkonfiguration des WinCollect -Agenten
    • Feld Host-ID im Installationsprogramm des WinCollect -Agenten.
    Beschreibung

    (Optional)

    Wenn Sie eine IP-Adresse für den WinCollect -Agenten angegeben haben, fügen Sie beschreibenden Text hinzu, um den WinCollect -Agenten oder die Protokollquellen zu identifizieren, die vom WinCollect -Agenten verwaltet werden.

    Automatische Updates aktiviert Steuert, ob Konfigurationsaktualisierungen an den WinCollect -Agenten gesendet werden.
    Heartbeatintervall

    Diese Option definiert, wie oft der WinCollect -Agent seinen Status an den Statusserver überträgt. Das Intervall liegt zwischen 1 und 20 Minuten.

    Konfigurationsabfrageintervall Definiert, wie oft der WinCollect -Agent den QRadar -Konfigurationsserver nach aktualisierten Informationen zur Protokollquellenkonfiguration oder nach Aktualisierungen der Agentensoftware abfragt. Das Intervall reicht von 1 Minute bis 20 Minuten.
    Maximale TCP/UDP-Nutzdaten WinCollect Agent verwendet die in QRadar ausgewählte Einstellung für die maximale TCP/UDP-Nutzdatengröße.
  6. Klicken Sie auf Speichern.
  7. Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.

    Der Agent WinCollect wird zur Agentenliste hinzugefügt.