Ferne Windows-Protokolle erfassen

Dieses Anwendungsfallszenario beschreibt die Einstellungen, die in der WinCollect -Konfigurationskonsole erforderlich sind, um Windows-Protokolle von Hosts zu erfassen, auf denen die Software WinCollect nicht installiert ist, und die Protokolle an IBM® QRadar®zu senden.

Informationen zu dieser Task

Hinweis: WinCollect unterstützt nicht das Zurücksetzen virtueller Citrix-Maschinen, die über Fernzugriff abgefragt werden.

Vorgehensweise

  1. Installieren Sie die WinCollect -Konfigurationskonsole auf der Windows-Maschine, die die Protokollinformationen erfasst. Laden Sie das Patch vom IBM Support (www.ibm.com/support/fixcentral) herunter.
  2. Erstellen Sie einen Berechtigungsnachweis, der bei der Anmeldung an fernen Hosts verwendet werden soll. Siehe WinCollect -Berechtigungsnachweis erstellen.
  3. Erstellen Sie das QRadar -Ziel, an das Windows-Ereignisse gesendet werden. Siehe Ziel zur WinCollect -Konfigurationskonsole hinzufügen.
  4. Konfigurieren Sie die überwachten Einheiten. Siehe Einheit zur WinCollect -Konfigurationskonsole hinzufügen.
    Wichtig: Geben Sie im Feld Einheitenadresse die IP-Adresse oder den Hostnamen des fernen Windows-Systems ein, das Sie nach Ereignissen abfragen möchten.
  5. Klicken Sie unter Aktionenauf Änderungen implementieren .