Microsoft Windows Ereignisquelle
Sie können die Microsoft Windows -Ereignisquelle verwenden, um Ereignisse aus Standardereignisprotokollen (Anwendung, System und Sicherheit) sowie aus Anwendungs-und Serviceprotokollen (XPath) zu erfassen.
| Parameter | Beschreibung |
|---|---|
| Typ | Microsoft Windows -Ereignisse |
| Kanal | Wählen Sie den Kanal aus, aus dem Sie Ereignisse erfassen wollen. Jeder Kanal, aus dem Sie Daten erfassen möchten, kann eine eindeutige Quelle sein oder Sie können eine XPath-Abfrage erstellen, um Daten aus mehreren Kanälen zu erfassen.
|
| Filter aktiviert | Sie können vordefinierte Filter (z. B. NSA-Filter) oder andere Kundenein-oder Ausschlussfilter verwenden. |
Unterstützte Versionen von Microsoft Windows Event
Das WinCollect Microsoft Windows -Ereignis-Plug-in wird nicht in Versionen von Microsoft Windows Event unterstützt, die von Microsoft als Ende des Lebenszyklus bezeichnet werden. Wenn die Software nach dem Enddatum der erweiterten Unterstützung liegt, funktioniert das Produkt möglicherweise weiterhin wie erwartet. IBM® erstellt jedoch keine Code-oder Schwachstellenkorrekturen, um WinCollect -Probleme für ältere Softwareversionen zu beheben.
MSEVEN6 -Protokoll
Die Ereignisquelle WinCollect 10 Microsoft Windows verwendet standardmäßig das Protokoll MSEVEN6 . Verwenden Sie das Protokoll MSEVEN6 für die gesamte Windows-Ereigniserfassung, sofern vom IBM Support nicht anders angegeben. Wenn Sie einen bestimmten Anwendungsfall haben, für den MSEVEN erforderlich ist, wenden Sie sich an den IBM Support, um Anweisungen zum Wechseln Ihrer Quelle und eine Beschreibung des Werts Ihres Anwendungsfalls MSEVEN zu erhalten.