Utilisez ces informations de référence pour configurer le plug-in WinCollect pour Microsoft DHCP.
Restriction: L'agent WinCollect doit être dans le même fuseau horaire que le serveur DHCP distant qu'il est configuré pour interroger.
Tableau 1. Paramètres du protocole Microsoft DHCP
| Paramètre |
Descriptif |
| Type de source de journal |
DHCP Microsoft |
| Configuration du protocole |
WinCollect Microsoft DHCP |
| Système local |
L'agent WinCollect doit être installé sur le serveur Microsoft DHCP.
La source de journal utilise les données d'identification du système local pour collecter et transmettre des événements à QRadar®.
|
Pour plus d'informations sur la configuration de la source de journal DHCP, voir le manuel IBM® QRadar DSM-Guide de configuration.
Tableau 2. Chemins de répertoire de journaux racine par défaut pour les événements Microsoft DHCP. Les journaux d'événements DHCP surveillés par WinCollect sont définis par le chemin de répertoire que vous spécifiez dans votre source de journal DHCP WinCollect .
| Type de collection |
Répertoire de journaux racine |
| Local |
c:\WINDOWS\system32\dhcp |
| Distant |
\\DHCP IP address\c$\Windows\System32\dhcp |
Tableau 3. Exemple de format de journal pour les événements Microsoft DHCP. WinCollect évalue le dossier du répertoire de journaux racine pour collecter automatiquement les nouveaux événements DHCP qui sont écrits dans le journal des événements. Les journaux des événements DHCP commencent par DHCP, contiennent un jour à trois caractères de l'abréviation de la semaine et se terminent par une extension de fichier .log . Tous les fichiers journaux DHCP qui se trouvent dans le répertoire racine et qui correspondent à un format de journal DHCP IPv4 ou IPv6 sont surveillés pour les nouveaux événements par l'agent WinCollect .
| Type de journal |
Exemple de format de fichier journal |
| IPv4 |
DhcpSrvLog-Mon.log |
| IPv6 |
DhcpV6SrvLog-Wed.log |