WinCollect Konfigurationsoptionen für Microsoft IIS-Protokollquellen

Sie können eine Protokollquelle für die Verwendung von Microsoft Internet Information Services (IIS) konfigurieren. Dieses WinCollect -Plug-in unterstützt einen zentralen Erfassungspunkt für Protokolldateien im W3C -Format, die sich auf einem Microsoft IIS-Webserver befinden.

Übersicht über das WinCollect -Plug-in für Microsoft IIS

Sie können eine von zwei Methoden verwenden, um Microsoft IIS-Protokolle mit WinCollectzu erfassen. Sie können einen Agenten lokal auf Ihrem Microsoft IIS-Server installieren und entsprechend konfigurieren. Mit WinCollect 7.2.8 und höher können Sie einen WinCollect -Agenten konfigurieren, um die IIS-Protokolle über Fernzugriff abzufragen. In Tabelle 1 finden Sie Informationen zum Einrichten der Verzeichnispfade auf der Basis Ihrer Protokollerfassungsmethode.

Das WinCollect -Plug-in für Microsoft IIS kann Ereignisse für die folgenden Protokolle lesen und weiterleiten:

  • Protokolle der Website (W3C)
  • FTP-Protokolle (File Transfer Protocol)
  • SMTP-Protokolle (Simple Mail Transfer Protocol)
  • NNTP-Protokolle (Network News Transfer Protocol)

Das WinCollect -Plug-in für Microsoft IIS kann W3C-, IIS-und NCSA-formatierte Ereignisprotokolle überwachen. Die Ereignisformate IIS und NCSA enthalten jedoch weniger Ereignisinformationen in ihren Ereignisnutzdaten als das W3C -Ereignisformat. Um die maximal verfügbaren Informationen zu erfassen, konfigurieren Sie Ihren Microsoft IIS-Server für das Schreiben von Ereignissen im W3C -Format. WinCollect kann sowohl ASCII-als auch UTF-8 -codierte Ereignisprotokolldateien erfassen.

Unterstützte Versionen von Microsoft IIS

Das Microsoft IIS-Plug-in für WinCollect unterstützt die folgenden Microsoft IIS-Softwareversionen:

  • Microsoft IIS-Server 7.0
  • Microsoft IIS-Server 7.5
  • Microsoft IIS-Server 8.0
  • Microsoft IIS-Server 8.5
  • Microsoft IIS-Server 10

WinCollect Microsoft IIS-Parameter

Tabelle 1 Microsoft IIS-Parameter
Parameter Beschreibung
Protokollkonfiguration Wählen Sie WinCollect Microsoft IISaus.
Protokollquellenkennung Die IP-Adresse oder der Hostname Ihres Microsoft IIS-Servers.

Er muss für den Protokollquellentyp eindeutig sein.

Stammverzeichnis Der Verzeichnispfad zu Ihren Microsoft IIS-Protokolldateien.
Verwenden Sie für Microsoft 7.0-10.0 (vollständige Site) Folgendes:
  • Lokal: %SystemDrive%\inetpub\logs\LogFiles
  • Fern: \\HostnameorIP\c$\inetpub\logs\LogFiles
Verwenden Sie für Microsoft IIS 7.0-10.0 (einzelne Site) Folgendes:
  • Lokal: %SystemDrive%\inetpub\logs\LogFiles\site name
  • Fern: \\HostnameorIP\c$\inetpub\logs\LogFiles\site name
Sendeaufrufintervall Die Zeit zwischen Abfragen an das Stammprotokollverzeichnis für neue Ereignisse.

Das Standardabfrageintervall beträgt 5000 Millisekunden.

FTP Erfasst FTP-Ereignisse (File Transfer Protocol) von Microsoft IIS.
NNTP/Nachrichten Erfasst NNTP-Ereignisse (Network News Transfer Protocol) aus Microsoft IIS.
SMTP/E-Mail Erfasst SMTP-Ereignisse (Simple Mail Transfer Protocol) von Microsoft IIS.
W3C Erfasst Websiteereignisse (W3C) von Microsoft IIS.
WinCollect Agent Verwaltet die WinCollect -Agentenprotokollquelle.

Weitere Informationen zum Konfigurieren einer Microsoft IIS-Protokollquelle finden Sie im Handbuch IBM® QRadar® DSM Configuration Guide.