Anhand dieser Referenzinformationen können Sie das WinCollect -Plug-in für Microsoft DHCP konfigurieren.
Einschränkung: Der Agent WinCollect muss sich in derselben Zeitzone wie der ferne DHCP-Server befinden, für den er für das Polling konfiguriert ist.
Tabelle 1 Microsoft DHCP-Protokollparameter
| Parameter |
Beschreibung |
| Protokollquellentyp |
Microsoft DHCP |
| Protokollkonfiguration |
WinCollect Microsoft DHCP |
| Lokales System |
Der WinCollect -Agent muss auf dem Microsoft DHCP-Server installiert sein.
Die Protokollquelle verwendet lokale Systemberechtigungsnachweise, um Ereignisse zu erfassen und an QRadar®weiterzuleiten.
|
Weitere Informationen zur DHCP-Protokollquellenkonfiguration finden Sie im IBM® QRadar DSM-Konfigurationshandbuch.
Tabelle 2. Standardpfade des Stammprotokollverzeichnisses für Microsoft DHCP-Ereignisse. Die von WinCollect überwachten DHCP-Ereignisprotokolle werden durch den Verzeichnispfad definiert, den Sie in Ihrer DHCP-Protokollquelle WinCollect angeben.
| Objektgruppentyp |
Stammverzeichnis für Protokolle |
| Lokal |
c:\WINDOWS\system32\dhcp |
| Fern |
\\DHCP IP address\c$\Windows\System32\dhcp |
Tabelle 3. Beispielprotokollformat für Microsoft DHCP-Ereignisse. WinCollect wertet den Stammprotokollverzeichnisordner aus, um automatisch neue DHCP-Ereignisse zu erfassen, die in das Ereignisprotokoll geschrieben werden. DHCP-Ereignisprotokolle beginnen mit DHCP, enthalten eine dreistellige Wochentagsabkürzung und enden mit der Dateierweiterung .log . Alle DHCP-Protokolldateien, die sich im Stammprotokollverzeichnis befinden und einem IPv4 -oder IPv6 -DHCP-Protokollformat entsprechen, werden vom WinCollect -Agenten auf neue Ereignisse überwacht.
| Protokolltyp |
Beispiel für Protokolldateiformat |
| IPv4 |
DhcpSrvLog-Mon.log |
| IPv6 |
DhcpV6SrvLog-Wed.log |