Configuración de un origen remoto
Puede configurar orígenes para recopilar de forma remota sucesos de Windows en la consola de WinCollect 10.
Antes de empezar
Procedimiento
- En la consola de IBM® WinCollect 10, pulse el icono de menú y seleccione Asistente de origen.
- Seleccione Remoto para Seleccionar tipo de grupo de origen.
- Para Seleccionar grupo de origen, pulse Crear nuevo.Sugerencia: También puede añadir el nuevo dispositivo a un grupo existente.
- Escriba Estaciones de trabajo de dominio como nombre del grupo y añada una descripción.
- En la ventana Seleccionar tipo de origen , deje los valores predeterminados en Suscripción de sucesos de Windows.
- En la sección Configurar parámetros de origen , seleccione los canales de los que desea recopilar sucesos.Sugerencia: También puede crear una consulta XPath que contenga un conjunto personalizado de canales e ID de sucesos que desee crear.
- Seleccione los canales de sucesos Aplicación, Sistemay Seguridad y, a continuación, pulse Credenciales.
- Pulse Crear nuevo. Sugerencia: Si ha añadido anteriormente una credencial, selecciónela en la ventana Seleccionar credenciales . De forma predeterminada, después de instalar un agente nuevo, no se configuran credenciales.
- En la ventana Credenciales , especifique los detalles de la credencial y pulse Paso 6: Dispositivo.
- En la ventana Crear dispositivo , especifique los detalles siguientes para el dispositivo del que desea recopilar sucesos:
Opción Descripción Dirección de dispositivo Especifique el FQDN o la dirección IP del dispositivo remoto. Nombre Si no especifica un nombre, se utiliza como nombre el FQDN o la dirección IP de la Dirección de dispositivo . Descripción (Opcional) Escriba una descripción para identificar el dispositivo. Credenciales (Opcional) Especifique las credenciales que ha creado en el paso anterior. - En la ventana Configurar destino , especifique dónde desea que vayan estos sucesos.Sugerencia: Si ha instalado el agente utilizando la instalación rápida, es posible que ya haya creado un Destino denominado QRadar®. Si desea que el nuevo origen remoto vaya a la misma ubicación, puede seleccionar este destino.
- Para añadir otro dispositivo QRadar , seleccione Crear nuevo.
- Escriba QRadarEP como Nombre.
- Opcional: Añada una Descripción.
- Especifique el nombre de host o la dirección IP del dispositivo QRadar como Dirección de dispositivo.Sugerencia: Si está utilizando el nombre de host del EP, asegúrese de que el agente puede resolver el nombre de host. El número de puerto predeterminado es 514. El valor predeterminado de Número máximo de sucesos por segundo es 20.000.
- Pulse Finalizar.El panel de control de WinCollect 10 muestra una notificación de que tiene cambios pendientes.
- Despliegue los cambios.