WinCollect 10 Befehlszeileninstallation-erweiterte Beispiele

Verwenden Sie eines der folgenden Beispiele, um eine unbeaufsichtigte Installation auszuführen, oder geben Sie ein Installationsscript an, das dem Agenten Anweisungen zur Überwachung und zum Senden von Ereignissen gibt.

Befehlszeilenoptionen

Parameter Beschreibung
ADMIN_GRUPPE Erforderlich auf Systemen ohne Domänencontroller, sofern die Option ACCOUNT_NAME nicht verwendet wird. Geben Sie true an, um das virtuelle Konto WinCollect zur Administratorgruppe hinzuzufügen, oder false , falls Sie das virtuelle Konto WinCollect nicht zur Administratorgruppe hinzufügen möchten. Dieser Parameter ist nicht erforderlich, wenn WinCollect auf einem Domänencontroller installiert wird. Weitere Informationen finden Sie unter WinCollect Virtual Accounts.
ACCOUNT_NAME Erforderlich, wenn die Option ADMIN_GROUP nicht verwendet wird Es kann nur einer der beiden gleichzeitig angegeben werden. Geben Sie einen Account für die Ausführung des WinCollect -Service im Format < Domäne> \ < Benutzername> an. Dieses Konto darf keine Eingabe eines Kennworts erfordern und sollte über Berechtigungen für die Anmeldung als Dienst verfügen.
SCHNELLINSTALLATION Installiert einen Agenten mit aktivierten System-, Anwendungs-und Sicherheitskanälen. Sie müssen ein Ziel zum Senden der Ereignisse angeben. Weitere Informationen finden Sie unter dem Parameter WC_DEST.
Wichtig: QUICK_INSTALL verwendet standardmäßig TCP und sendet unverschlüsselten Text über syslog, wenn keine Änderung erfolgt.
WC-DEST Erforderlich für QUICK_INSTALL Wird verwendet, um das Ziel zu definieren Erstellt ein Standardziel mit dem Namen QRadar®.
INSTALLDIR Wird verwendet, um das Installationsverzeichnis anzugeben
WC-SCRIPT Gibt die Aktualisierungsscriptdatei an, die für die erweiterte Installation verwendet werden soll.
Wichtig: WinCollect akzeptiert nur Dateien, die dem Format update_*.xml entsprechen. Weitere Informationen finden Sie unter Warn- und Fehlermeldungen zu Update-Skriptdateien.
KONSOLE_UI Der Standardwert ist true. Geben Sie false an, wenn die Konsolenbenutzerschnittstelle nicht erforderlich ist.

Beispiele

Installationsverzeichnis angeben
Der folgende Befehl führt eine unbeaufsichtigte Schnellinstallation durch, die Anwendungs-, System-und Sicherheitsereignisse im Verzeichnis C:\WinCollect erfasst und qradarappliance.yourdomain.lab als Ziel angibt: msiexec.exe /qn /i wincollect-10.X.X-X.x64.msi INSTALLDIR="C:\WinCollect\" QUICK_INSTALL="yes" WC_DEST="qradarappliance.yourdomain.lab" ADMIN_GROUP="true"
Konfigurationsscript angeben
Der folgende Befehl führt eine unbeaufsichtigte Installation aus und gibt ein Installationsscript an, das dem Agenten Anweisungen zur Überwachung und zum Senden von Ereignissen gibt: msiexec.exe /qn /i wincollect-10.X.X-X.x64.msi WC_SCRIPT="c:\Users\<youruseraccount>\Desktop\update_AddMSEvents_EnableDestination.xml" ADMIN_GROUP="true"
Geben Sie ein Konfigurationsscript von einem gemeinsam genutzten Netzlaufwerk an
Der folgende Befehl gibt ein gemeinsam genutztes Netzlaufwerk an, von dem aus das Installationsscript ausgeführt werden soll: msiexec.exe /qn /i wincollect-10.X.X-X.x64.msi WC_SCRIPT="\\<NFS_SERVER>\<SHARE_NAME>\update_AddMSEvents_EnableDestination.xml" ADMIN_GROUP="true"