Debe instalar el RPM de protocolo MSRPC en el QRadar
Console antes de que se puedan recopilar sucesos de un host Windows.
Procedimiento
- Inicie sesión en QRadar
Console como usuario root.
- Copie el RPM del protocolo MSRPC en un directorio del QRadar
Console.
- Vaya al directorio donde ha copiado el RPM de protocolo MSRPC escribiendo el mandato siguiente:
- Instale el RPM de protocolo MSRPC escribiendo el mandato siguiente:
yum –y install PROTOCOL-WindowsEventRPC-<version_number>.noarch.rpm
- En la pestaña Admin de QRadar
Console, seleccione .
- Después de desplegar la configuración, seleccione .