Prérequis d'installation pour WinCollect
Avant de pouvoir installer les agents WinCollect , vous devez vérifier que votre déploiement répond aux exigences d'installation.
Versions prises en charge
Les administrateurs doivent savoir que les versions de logiciel prises en charge pour IBM WinCollect sont la dernière version (n) et la dernière moins une (n-1). Cela signifie que les deux dernières versions majeures publiées de WinCollect (10.x.xx et 7.x.xx) sont les versions pour lesquelles le support QRadar® fournira un support complet avec tous les tickets de support (cas) ouverts. Les clients qui utilisent des versions plus anciennes de WinCollect bénéficieront d'une assistance minimale et optimale. Pour éviter les problèmes, il est important que les administrateurs tiennent à jour les déploiements WinCollect lorsque de nouvelles versions sont publiées sur IBM Fix Central.
Options de distribution pour les agents WinCollect
Les agents WinCollect peuvent être distribués dans une configuration de collecte à distance ou installés sur l'hôte local.
- Collection locale
- L'agent WinCollect collecte des événements uniquement pour l'hôte sur lequel il est installé. Vous pouvez utiliser cette méthode de collecte sur un hôte Windows occupé ou disposant de ressources limitées, par exemple des contrôleurs de domaine.Important: Le supportQRadar recommande la collecte locale sur les contrôleurs de domaine et les autres serveurs EPS de niveau élevé, car elle est plus stable que la collecte à distance. Si vous utilisez des journaux d'interrogation à distance sur des serveurs EPS potentiellement élevés, le support QRadar peut vous demander d'installer un agent localement sur le serveur.

- Collecte distante
- L'agent WinCollect est installé sur un hôte unique et collecte les événements de plusieurs systèmes Windows. Utilisez la collecte à distance pour mettre à l'échelle facilement le nombre de sources de journal Windows que vous pouvez surveiller.
