Protocolo MSEVEN6
MSEVEN6 es un protocolo de sucesos de Microsoft que recopila más información de un registro de sucesos, como la tarea, la palabra clave y el código operativo. También proporciona un formato de mensaje mejor que otros protocolos de sucesos.
El protocolo MSEVEN utiliza el puerto 445. Los puertos NETBIOS (137-139) se pueden utilizar para la resolucion de nombre de host. Cuando el agente de WinCollect sondea un registro de sucesos remoto utilizando MSEVEN6, la comunicación inicial con el sistema remoto se produce en el puerto 135 (correlacionador de puertos dinámico), que asigna la conexión a un puerto dinámico. El rango de puertos predeterminado para los puertos dinámicos está entre el puerto 49152 y el puerto 65535, pero puede ser diferente en función del tipo de servidor. Por ejemplo, el rango de puertos predeterminado para los servidores de Microsoft Exchange es 6005-58321.
Las consultas XPath siempre utilizan el protocolo de sucesos MSEVEN6 .
En modalidad gestionada, puede cambiar el protocolo editando el campo Protocolo de sondeo de registro de sucesos y seleccionando el protocolo deseado. Para las actualizaciones, en función de la versión de WinCollect desde la que está realizando la actualización, el origen de registro sigue utilizando MSEVEN. Utilice la aplicación Gestión de orígenes de registro para configurar varios orígenes de registro en el protocolo deseado.
En un despliegue autónomo de WinCollect , puede establecer un protocolo de sondeo de registro de sucesos predeterminado global. El valor predeterminado es MSEVEN6. Para configurar un único dispositivo de registro de sucesos de Microsoft Windows para utilizar el protocolo de sondeo de registro de sucesos predeterminado global, seleccione Valor predeterminado en la página Configuraciones básicas del dispositivo. De lo contrario, seleccione MSEVEN6 o MSEVEN para alterar temporalmente el protocolo de sondeo de registro de sucesos predeterminado global.
En un despliegue autónomo de WinCollect , puede incluir milisegundos en la indicación de fecha y hora para los registros de sucesos. Esta opción sólo es compatible en un despliegue autónomo de WinCollect que utilice el protocolo MSEVEN6 . No está soportado por el protocolo MSEVEN.