Protokollquellenparameter für Microsoft Exchange Server für Microsoft Exchange
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Microsoft Exchange-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Microsoft Exchange Server-Protokoll verwenden.
Wenn Sie das Microsoft Exchange Server-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Erfassung von Microsoft Exchange Server-Ereignissen aus Microsoft Exchange erfordern:
| Parameter | Wert |
|---|---|
| Log Source type | Microsoft Exchange Server |
| Protocol Configuration | Microsoft Exchange |
| Log Source Identifier | Die IP-Adresse oder der Hostname zum Identifizieren der Windows Exchange-Ereignisquelle in der QRadar -Benutzerschnittstelle. |
| SMTP Log Folder Path | Der Verzeichnispfad für den Zugriff auf die SMTP-Protokolldateien. Verwenden Sie einen der folgenden Verzeichnispfade:
|
| OWA Log Folder Path | Der Verzeichnispfad für den Zugriff auf die OWA-Protokolldateien. Verwenden Sie einen der folgenden Verzeichnispfade:
|
| MSGTRK Log Folder Path | Der Verzeichnispfad für den Zugriff auf Protokolldateien zur Nachrichtenverfolgung. Die Nachrichtenüberwachung ist nur auf Microsoft Exchange 2007-Servern verfügbar, denen die Serverrolle Hub Transport, Mailbox oder Edge Transport zugeordnet ist. Verwenden Sie einen der folgenden Verzeichnispfade:
|
Eine vollständige Liste der Protokollparameter und ihrer Werte für Microsoft Exchange Server finden Sie unter Konfigurationsoptionen für Microsoft Exchange-Protokolle.