Ajout d'entrées personnalisées aux messages d'état WinCollect
Vous pouvez ajouter des informations personnalisées aux messages d'état de l'agent WinCollect .
Procédure
- Dans le répertoire wincollect/config de l'hôte Windows que vous souhaitez identifier dans les journaux LEEF, créez un fichier appelé heartbeat_custom.props.Important: Vous pouvez créer, mettre à jour ou supprimer ce fichier alors que votre déploiement WinCollect est en cours d'exécution. Les mises à jour du fichier sont disponibles dans les journaux sur le prochain signal de présence.
- Entrez les informations personnalisées dans le fichier heartbeat_custom.props au format suivant, avec une entrée sur chaque ligne:
keyword=valueExemple :department=Accountinggroup=AC105La sortie de journal avec les exemples de mots clés et de valeurs ressemble à l'exemple suivant:
<13>Jul 22 15:02:48 DESKTOP-0F0QKN3 LEEF:1.0|IBM| WinCollect|<version_number>.9999|2|src=DESKTOP-0F0QKN3 os=Windows 10(Build 10240 64-bit)dst= sev=3 log=Code.SSLConfigServerConnection department=Accounting group=AC105 msg=ApplicationHeartbeatImportant :- Le heartbeat_custom.props ne doit pas dépasser 10 Ko.
- Les entrées de mot clé personnalisé doivent être alphanumériques et ne contenir aucun espace.
- Les entrées personnalisées ne peuvent pas contenir de mots clés réservés, tels que src, os, dst, sev, log, msg.
- Les valeurs personnalisées ne peuvent pas contenir de caractères spéciaux, tels que = | [ ] { } < > / \ ' " .
- Les espaces multiples dans les valeurs personnalisées sont réduits à un seul espace.