Lokale Quelle erstellen

Verwenden Sie den Assistenten WinCollect 10 Source, um eine lokale Quelle zu erstellen, wenn der Agent auf der lokalen Einheit installiert ist.

Vorgehensweise

  1. Klicken Sie auf Quelle erstellen.
  2. Wählen Sie eine Quellengruppe aus oder erstellen Sie eine, um Ihre zugehörigen Quellen zusammenzuhalten.
    Sie können Quellen in einer Massenoperation bearbeiten, die sich in derselben Gruppe befinden.
  3. Wählen Sie einen Quellentypaus.
    Der Quellentyp definiert den Typ der zu erfassenden Protokolle. Wenn Sie beispielsweise Windows-Standardereignisse erfassen möchten, wählen Sie Microsoft Windows -Ereignisseaus.
  4. Konfigurieren Sie die Quellenparameter.
    Microsoft Windows -Ereignisse
    Überwachen Sie allgemeine Ereigniskanäle im Windows-Ereignisprotokollierungssystem, einschließlich XML-Abfragen (XPath).
  5. Aktivieren Sie die Kanäle, aus denen Sie Daten erfassen wollen.
  6. Wählen Sie ein Zielaus.
    WinCollect -Ziele definieren die Parameter für die Weiterleitung von Ereignissen und Protokollen durch den WinCollect -Agenten an eine IBM® QRadar® -Appliance.
    Tipp: Wenn Sie ein vorhandenes Ziel auswählen, das inaktiviert ist, aktiviert der Assistent es während der Konfiguration der Quelle.
  7. Klicken Sie auf Zusammenfassung , um eine Liste der vorgenommenen Änderungen anzuzeigen.
  8. Klicken Sie auf Anwenden.