WinCollect Opciones de configuración de origen de registro de Microsoft IIS

Puede configurar un origen de registro para utilizar Microsoft Internet Information Services (IIS). Este plugin WinCollect da soporte a un único punto de colección para los archivos de registro con formato W3C que están en un servidor web de Microsoft IIS.

Visión general del plug-in WinCollect para Microsoft IIS

Puede utilizar uno de los dos métodos para recopilar registros de Microsoft IIS con WinCollect. Puede instalar un agente localmente en el servidor Microsoft IIS y configurarlo en consecuencia. O, con WinCollect 7.2.8 y posterior, puede configurar un agente WinCollect para sondear de forma remota los registros de IIS. Consulte la Tabla 1 para configurar las vías de acceso de directorio basadas en el método de recopilación de registros.

El plug-in WinCollect para Microsoft IIS puede leer y reenviar sucesos para los registros siguientes:

  • Registros del sitio web (W3C)
  • Registros de protocolo de transferencia de archivos (FTP)
  • Registros de protocolo simple de transferencia de correo (SMTP)
  • Registros de Network News Transfer Protocol (NNTP)

El plug-in WinCollect para Microsoft IIS puede supervisar registros de sucesos con formato W3C, IIS y NCSA. Sin embargo, los formatos de sucesos IIS y NCSA no contienen tanta información de sucesos en sus cargas útiles de sucesos como el formato de sucesos W3C . Para recopilar la máxima información disponible, configure Microsoft IIS Server para escribir sucesos en formato W3C . WinCollect puede recopilar archivos de registro de sucesos codificados ASCII y UTF-8 .

Versiones soportadas de Microsoft IIS

El plug-in de Microsoft IIS para WinCollect da soporte a las siguientes versiones de software de Microsoft IIS:

  • Servidor Microsoft IIS 7.0
  • Servidor Microsoft IIS 7.5
  • Servidor Microsoft IIS 8.0
  • Servidor Microsoft IIS 8.5
  • Servidor Microsoft IIS 10

Parámetros de WinCollect Microsoft IIS

Tabla 1. Parámetros de Microsoft IIS
Parámetro Descripción
Configuración de protocolo Seleccione WinCollect Microsoft IIS.
Identificador de origen de registro La dirección IP o el nombre de host del servidor Microsoft IIS.

Debe ser exclusivo para el tipo de origen de registro.

Directorio raíz La vía de acceso del directorio a los archivos de registro de Microsoft IIS.
Para Microsoft 7.0-10.0 (sitio completo), utilice:
  • Local: %SystemDrive%\inetpub\logs\LogFiles
  • Remoto: \\HostnameorIP\c$\inetpub\logs\LogFiles
Para Microsoft IIS 7.0-10.0 (sitio individual), utilice:
  • Local: %SystemDrive%\inetpub\logs\LogFiles\site name
  • Remoto: \\HostnameorIP\c$\inetpub\logs\LogFiles\site name
Intervalo de sondeo La cantidad de tiempo entre consultas al directorio de registro raíz para sucesos nuevos.

El intervalo de sondeo predeterminado es de 5000 milisegundos.

FTP Recopila sucesos de protocolo de transferencia de archivos (FTP) de Microsoft IIS.
NNTP/Noticias Recopila sucesos NNTP (Network News Transfer Protocol) de Microsoft IIS.
SMTP/Correo Recopila sucesos SMTP (Simple Mail Transfer Protocol) de Microsoft IIS.
W3C Recopila sucesos de sitio web (W3C) de Microsoft IIS.
Agente de WinCollect Gestiona el origen de registro del agente de WinCollect .

Para obtener más información sobre cómo configurar un origen de registro de Microsoft IIS, consulte la publicación IBM® QRadar® DSM Configuration Guide.