Ferne Quelle konfigurieren

Sie können Quellen für die ferne Erfassung von Windows-Ereignissen in der WinCollect 10-Konsole konfigurieren.

Vorbereitende Schritte

Stellen Sie sicher, dass das von Ihnen verwendete Benutzerkonto über Berechtigungen zum Herstellen einer Verbindung zu den fernen Geräten verfügt, die in Schritt 10 konfiguriert wurden.

Vorgehensweise

  1. Klicken Sie in der IBM® WinCollect 10 Console auf das Menüsymbol und wählen Sie Quellenassistentaus.
  2. Wählen Sie Fern als Quellengruppentyp auswählenaus.
  3. Klicken Sie für Quellengruppe auswählenauf Neu erstellen.
    Tipp: Sie können das neue Gerät auch einer vorhandenen Gruppe hinzufügen.
  4. Geben Sie Domänenworkstations als Namen der Gruppe ein und fügen Sie eine Beschreibung hinzu.
  5. Lassen Sie im Fenster Quellentyp auswählen die Standardeinstellungen Windows-Ereignissubskriptionunverändert.
  6. Wählen Sie im Abschnitt Quellenparameter konfigurieren die Kanäle aus, von denen Ereignisse erfasst werden sollen.
    Tipp: Sie können auch eine XPath-Abfrage erstellen, die eine benutzerdefinierte Gruppe von Kanälen und Ereignis-IDs enthält, die erstellt werden sollen.
  7. Wählen Sie die Ereigniskanäle Anwendung, Systemund Sicherheit aus und klicken Sie dann auf Berechtigungsnachweise.
  8. Klicken Sie auf Neu erstellen.
    Tipp: Wenn Sie zuvor einen Berechtigungsnachweis hinzugefügt haben, wählen Sie ihn im Fenster Berechtigungsnachweise auswählen aus. Nach der Installation eines neuen Agenten werden standardmäßig keine Berechtigungsnachweise konfiguriert.
  9. Geben Sie im Fenster Berechtigungsnachweise die Berechtigungsnachweisdetails ein und klicken Sie auf Schritt 6: Gerät.
  10. Geben Sie im Fenster Gerät erstellen die folgenden Details für das Gerät ein, von dem Sie Ereignisse erfassen möchten:
    Option Beschreibung
    Geräteadresse Geben Sie den FQDN oder die IP-Adresse der fernen Einheit an.
    Ihren Namen Wenn Sie keinen Namen angeben, wird der FQDN oder die IP-Adresse aus Einheitenadresse als Name verwendet.
    Beschreibung (Optional) Geben Sie eine Beschreibung für die Einheit ein.
    Berechtigungsnachweise (Optional) Geben Sie die Berechtigungsnachweise an, die Sie im vorherigen Schritt erstellt haben.
  11. Geben Sie im Fenster Ziel konfigurieren an, wohin diese Ereignisse gehen sollen.
    Tipp: Falls Sie den Agenten mit der Schnellinstallation installiert haben, ist möglicherweise bereits ein Ziel mit dem Namen QRadar®erstellt worden. Wenn die neue ferne Quelle an dieselbe Position wechseln soll, können Sie dieses Ziel auswählen.
    1. Wählen Sie zum Hinzufügen einer weiteren QRadar -Appliance Neu erstellenaus.
    2. Geben Sie QRadarEP als Namenein.
    3. Optional: Fügen Sie eine Beschreibunghinzu.
    4. Geben Sie den Hostnamen oder die IP-Adresse der QRadar -Appliance als Einheitenadressean.
      Tipp: Wenn Sie den Hostnamen des EP verwenden, stellen Sie sicher, dass der Agent den Hostnamen auflösen kann. Die Standardportnummer ist 514. Der Standardwert für die maximale Anzahl Ereignisse pro Sekunde ist 20.000.
  12. Klicken Sie auf Fertigstellen.
    Im WinCollect 10-Dashboard wird eine Benachrichtigung über anstehende Änderungen angezeigt.
  13. Implementieren Sie die Änderungen.