Utilice el asistente WinCollect 10 Source para crear un origen Local si el agente está instalado en el dispositivo local.
Procedimiento
- Pulse Crear origen.
- Seleccione o cree un Grupo de origen para mantener juntos los orígenes relacionados.
Puede editar orígenes de forma masiva que estén en el mismo grupo.
- Seleccione un Tipo de origen.
El Tipo de origen define el tipo de registros que desea recopilar. Por ejemplo, si desea recopilar sucesos de Windows estándar, seleccione Microsoft Windows.
- Configure el Parámetros de origen.
- Sucesos de Microsoft Windows
- Supervisar canales de sucesos comunes dentro del sistema de registro de sucesos de Windows, incluidas las consultas XML (XPath).
- Habilitar los canales de los que desea recopilar.
- Seleccione un Destino.
Los destinos de
WinCollect definen los parámetros de cómo el agente
WinCollect reenvía sucesos y registros a un dispositivo
IBM® QRadar® .
Sugerencia: Si selecciona un destino existente que está inhabilitado, el asistente lo habilita al configurar el origen.
- Pulse Resumen para ver una lista de los cambios que ha realizado.
- Haga clic en Aplicar.