Si vous supprimez votre agent WinCollect , vous pouvez le rajouter manuellement. Pour vous reconnecter à un agent WinCollect existant, le nom d'hôte doit correspondre exactement au nom d'hôte que vous avez utilisé avant de supprimer l'agent.
Lorsque vous supprimez un agent WinCollect , la consoleIBM® Security QRadar® supprime l'agent de la liste des agents et désactive toutes les sources de journal gérées par l'agent WinCollect supprimé.
Les agentsWinCollect précédemment reconnus automatiquement ne sont pas rereconnus dans WinCollect. Pour ajouter un agent WinCollect supprimé à la liste des agents dans QRadar, vous devez ajouter manuellement l'agent supprimé.
Par exemple, vous supprimez un agent WinCollect dont le nom d'identificateur d'hôte est VMRack1. Vous réinstallez l'agent et utilisez le même nom d'identificateur d'hôte, VMRack1. L'agent WinCollect ne reconnaît pas automatiquement l'agent WinCollect .
Procédure
- Cliquez sur l'onglet Admin .
- Dans le menu de navigation, cliquez sur Sources de données.
- Cliquez sur Agents.
- Cliquez sur Ajouter.
- Configurez les paramètres ci-après.
Le tableau suivant décrit certains des paramètres:
Tableau 1. Paramètres de l'agent WinCollect
| Paramètre |
Descriptif |
| Nom d'hôte |
Selon la méthode utilisée pour installer l'agent WinCollect sur l'hôte distant, la valeur de la zone Nom d'hôte doit correspondre à l'une des valeurs suivantes:
- Zone HOSTNAME dans la configuration de ligne de commande de l'agent WinCollect
- Zone Identificateur d'hôte du programme d'installation de l'agent WinCollect .
|
| Description |
Facultatif.
Si vous avez indiqué une adresse IP comme nom de l'agent WinCollect , ajoutez un texte descriptif pour identifier l'agent WinCollect ou les sources de journal gérées par l'agent WinCollect .
|
| Les mises à jour automatiques sont activées
|
Contrôle si les mises à jour de configuration sont envoyées à l'agent WinCollect . |
| Intervalle des signaux de présence |
Cette option définit la fréquence à laquelle l'agent WinCollect communique son statut au serveur d'état. L'intervalle est compris entre 1 et 20 minutes.
|
| Intervalle de sonde de la configuration |
Définit la fréquence à laquelle l'agent WinCollect interroge le serveur de configuration QRadar pour la mise à jour des informations de configuration de la source de journal ou des mises à jour logicielles de l'agent. L'intervalle peut aller de
1 minute à 20 minutes. |
| Charge utile TCP/UDP maximale |
L'agent WinCollect utilise n'importe quel paramètre sélectionné dans QRadar pour la taille maximale de la charge TCP/UDP. |
- Cliquez sur Sauvegarder.
- Dans l'onglet Admin , cliquez sur Déployer les modifications.
L'agent WinCollect est ajouté à la liste des agents.