Wenn Sie einem WinCollect -Agenten eine neue Protokollquelle hinzufügen oder die Parameter einer Protokollquelle bearbeiten, wird der WinCollect -Service erneut gestartet. Die Ereignisse werden zwischengespeichert, während der WinCollect -Service auf dem Agenten erneut gestartet wird.
Vorbereitende Schritte
Wenn Sie eine Protokollquelle konfigurieren, die ein WinCollect -Plug-in verwendet, müssen Sie die Anforderungen lesen und die Einheit eines anderen Anbieters vorbereiten. Weitere Informationen finden Sie unter Voraussetzungen für dasWinCollect -Plug-in.
Vorgehensweise
- Klicken Sie auf die Registerkarte Verwaltung .
- Klicken Sie im Navigationsmenü auf Datenquellen.
- Klicken Sie auf das Symbol WinCollect .
- Klicken Sie auf Agenten.
- Wählen Sie den WinCollect -Agenten aus und klicken Sie auf Protokollquellen und anschließend auf Add.
- Wählen Sie eine der folgenden Optionen aus:
- Wählen Sie für eine WinCollect -Protokollquelle Microsoft Windows Security Event Log aus der Liste Protokollquellentyp und anschließend WinCollect aus der Liste Protokollkonfiguration aus.
- Wählen Sie für ein WinCollect -Plug-in die Plug-in-Option WinCollect in der Liste Protokollquellentyp aus und konfigurieren Sie dann die spezifischen Parameter. Informationen zu diesen Parametern enthalten die Konfigurationsoptionen für Protokollquellen, die WinCollect -Plug-ins verwenden.
- Konfigurieren Sie die generischen Protokollquellenparameter.
- Klicken Sie auf Speichern.
- Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.