WinCollect Options de configuration de la source de journal Microsoft IIS
Présentation du plug-in WinCollect pour Microsoft IIS
Vous pouvez utiliser l'une des deux méthodes pour collecter les journaux Microsoft IIS avec WinCollect. Vous pouvez installer un agent en local sur votre serveur Microsoft IIS et le configurer en conséquence. Ou bien, avec WinCollect 7.2.8 et versions ultérieures, vous pouvez configurer un agent WinCollect pour interroger à distance les journaux IIS. Voir le tableau 1 pour la configuration des chemins de répertoire en fonction de votre méthode de collecte des journaux.
Le plug-in WinCollect pour Microsoft IIS peut lire et transmettre des événements pour les journaux suivants:
- Journaux du site Web (W3C)
- Journaux FTP (File Transfer Protocol)
- Journaux SMTP (Simple Mail Transfer Protocol)
- Journaux NNTP (Network News Transfer Protocol)
Le plug-in WinCollect pour Microsoft IIS peut surveiller les journaux des événements au format W3C, IIS et NCSA. Toutefois, les formats d'événement IIS et NCSA ne contiennent pas autant d'informations sur les événements dans le contenu de leurs événements que le format d'événement W3C. Pour collecter le maximum d'informations disponibles, configurez Microsoft IIS Server pour écrire des événements au format W3C. WinCollect peut collecter à la fois des fichiers journaux d'événements codés en ASCII et en UTF-8 .
Versions prises en charge de Microsoft IIS
Le plug-in Microsoft IIS pour WinCollect prend en charge les versions suivantes du logiciel Microsoft IIS:
- Serveur Microsoft IIS 7.0
- Serveur Microsoft IIS 7.5
- Serveur Microsoft IIS 8.0
- Serveur Microsoft IIS 8.5
- Serveur Microsoft IIS 10
WinCollect Paramètres Microsoft IIS
| Paramètre | Descriptif |
|---|---|
| Configuration de protocole | Sélectionnez WinCollect Microsoft IIS. |
| Identificateur de la source de journal | Adresse IP ou nom d'hôte de votre serveur Microsoft IIS. Il doit être unique pour le type de source de journal. |
| Répertoire racine | Chemin de répertoire de vos fichiers journaux Microsoft IIS. Pour Microsoft 7.0-10.0 (site complet), utilisez:
Pour Microsoft IIS 7.0-10.0 (site individuel), utilisez:
|
| Polling Interval | Durée entre les requêtes adressées au répertoire de journaux racine pour les nouveaux événements. L'intervalle d'interrogation par défaut est de 5000 millisecondes. |
| FTP | Collecte des événements FTP (File Transfer Protocol) à partir de Microsoft IIS. |
| NNTP/Nouvelles | Collecte les événements NNTP (Network News Transfer Protocol) de Microsoft IIS. |
| SMTP/Courrier | Collecte les événements SMTP (Simple Mail Transfer Protocol) à partir de Microsoft IIS. |
| W3C | Collecte des événements de site Web (W3C) à partir de Microsoft IIS. |
| Agent WinCollect | Gère la source de journal de l'agent WinCollect . |
Pour plus d'informations sur la configuration d'une source de journal Microsoft IIS, voir IBM® QRadar® DSM-Guide de configuration.