Verwenden Sie den Assistenten WinCollect 10 Source, um eine lokale Quelle zu erstellen, wenn der Agent auf der lokalen Einheit installiert ist.
Vorgehensweise
- Klicken Sie auf Quelle erstellen.
- Wählen Sie eine Quellengruppe aus oder erstellen Sie eine, um Ihre zugehörigen Quellen zusammenzuhalten.
Sie können Quellen in einer Massenoperation bearbeiten, die sich in derselben Gruppe befinden.
- Wählen Sie einen Quellentypaus.
Der Quellentyp definiert den Typ der zu erfassenden Protokolle. Wenn Sie beispielsweise Windows-Standardereignisse erfassen möchten, wählen Sie Microsoft Windows -Ereignisseaus.
- Konfigurieren Sie die Quellenparameter.
- Microsoft Windows -Ereignisse
- Überwachen Sie allgemeine Ereigniskanäle im Windows-Ereignisprotokollierungssystem, einschließlich XML-Abfragen (XPath).
- Aktivieren Sie die Kanäle, aus denen Sie Daten erfassen wollen.
- Wählen Sie ein Zielaus.
WinCollect -Ziele definieren die Parameter für die Weiterleitung von Ereignissen und Protokollen durch den
WinCollect -Agenten an eine
IBM® QRadar® -Appliance.
Tipp: Wenn Sie ein vorhandenes Ziel auswählen, das inaktiviert ist, aktiviert der Assistent es während der Konfiguration der Quelle.
- Klicken Sie auf Zusammenfassung , um eine Liste der vorgenommenen Änderungen anzuzeigen.
- Klicken Sie auf Anwenden.