WinCollect 10 Befehlszeileninstallation-erweiterte Beispiele
Verwenden Sie eines der folgenden Beispiele, um eine unbeaufsichtigte Installation auszuführen, oder geben Sie ein Installationsscript an, das dem Agenten Anweisungen zur Überwachung und zum Senden von Ereignissen gibt.
Befehlszeilenoptionen
| Parameter | Beschreibung |
|---|---|
| ADMIN_GRUPPE | Erforderlich auf Systemen ohne Domänencontroller, sofern die Option ACCOUNT_NAME nicht verwendet wird. Geben Sie true an, um das virtuelle Konto WinCollect zur Administratorgruppe hinzuzufügen, oder false , falls Sie das virtuelle Konto WinCollect nicht zur Administratorgruppe hinzufügen möchten. Dieser Parameter ist nicht erforderlich, wenn WinCollect auf einem Domänencontroller installiert wird. Weitere Informationen finden Sie unter WinCollect Virtual Accounts. |
| ACCOUNT_NAME | Erforderlich, wenn die Option ADMIN_GROUP nicht verwendet wird Es kann nur einer der beiden gleichzeitig angegeben werden. Geben Sie einen Account für die Ausführung des WinCollect -Service im Format < Domäne> \ < Benutzername> an. Dieses Konto darf keine Eingabe eines Kennworts erfordern und sollte über Berechtigungen für die Anmeldung als Dienst verfügen. |
| SCHNELLINSTALLATION | Installiert einen Agenten mit aktivierten System-, Anwendungs-und Sicherheitskanälen. Sie müssen ein Ziel zum Senden der Ereignisse angeben. Weitere Informationen finden Sie unter dem Parameter WC_DEST. Wichtig: QUICK_INSTALL verwendet standardmäßig TCP und sendet unverschlüsselten Text über syslog, wenn keine Änderung erfolgt.
|
| WC-DEST | Erforderlich für QUICK_INSTALL Wird verwendet, um das Ziel zu definieren Erstellt ein Standardziel mit dem Namen QRadar®. |
| INSTALLDIR | Wird verwendet, um das Installationsverzeichnis anzugeben |
| WC-SCRIPT | Gibt die Aktualisierungsscriptdatei an, die für die erweiterte Installation verwendet werden soll. Wichtig: WinCollect akzeptiert nur Dateien, die dem Format update_*.xml entsprechen. Weitere Informationen finden Sie unter Warn- und Fehlermeldungen zu Update-Skriptdateien.
|
| KONSOLE_UI | Der Standardwert ist true. Geben Sie false an, wenn die Konsolenbenutzerschnittstelle nicht erforderlich ist. |
Beispiele
- Installationsverzeichnis angeben
- Der folgende Befehl führt eine unbeaufsichtigte Schnellinstallation durch, die Anwendungs-, System-und Sicherheitsereignisse im Verzeichnis C:\WinCollect erfasst und
qradarappliance.yourdomain.labals Ziel angibt:msiexec.exe /qn /i wincollect-10.X.X-X.x64.msi INSTALLDIR="C:\WinCollect\" QUICK_INSTALL="yes" WC_DEST="qradarappliance.yourdomain.lab" ADMIN_GROUP="true"
- Konfigurationsscript angeben
- Der folgende Befehl führt eine unbeaufsichtigte Installation aus und gibt ein Installationsscript an, das dem Agenten Anweisungen zur Überwachung und zum Senden von Ereignissen gibt:
msiexec.exe /qn /i wincollect-10.X.X-X.x64.msi WC_SCRIPT="c:\Users\<youruseraccount>\Desktop\update_AddMSEvents_EnableDestination.xml" ADMIN_GROUP="true"
- Geben Sie ein Konfigurationsscript von einem gemeinsam genutzten Netzlaufwerk an
- Der folgende Befehl gibt ein gemeinsam genutztes Netzlaufwerk an, von dem aus das Installationsscript ausgeführt werden soll:
msiexec.exe /qn /i wincollect-10.X.X-X.x64.msi WC_SCRIPT="\\<NFS_SERVER>\<SHARE_NAME>\update_AddMSEvents_EnableDestination.xml" ADMIN_GROUP="true"