WinCollect 10 Exemples avancés d'installation à l'aide de la ligne de commande

Utilisez l'un des exemples suivants pour exécuter une installation en mode silencieux ou spécifier un script d'installation qui donne à l'agent des instructions sur ce qu'il doit surveiller et où envoyer les événements.

Options de ligne de commande

Paramètre Descriptif
GROUPE ADMIN_GROUPE Obligatoire sur les systèmes autres que les systèmes de contrôleur de domaine, sauf si l'option ACCOUNT_NAME est utilisée. Indiquez true pour ajouter le compte virtuel WinCollect au groupe Administrateurs ou false si vous ne souhaitez pas ajouter le compte virtuel WinCollect au groupe Administrateurs. Ce paramètre n'est pas nécessaire lors de l'installation de WinCollect sur un contrôleur de domaine. Pour plus d'informations, voir WinCollect Virtual Accounts.
ACCOUNT_NAME Requis si l'option ADMIN_GROUP n'est pas utilisée. Un seul des deux peut être spécifié à la fois. Spécifiez un compte pour exécuter le service WinCollect au format < domain> \ < nom_utilisateur>. Ce compte ne doit pas nécessiter la saisie d'un mot de passe et doit disposer des droits permettant de se connecter en tant que service.
QUICK_INSTALL Installe un agent avec les canaux Système, Application et Sécurité activés. Vous devez spécifier une destination pour envoyer les événements. Pour plus d'informations, voir le paramètre WC_DEST.
Important: QUICK_INSTALL utilise TCP comme valeur par défaut et envoie du texte en clair sur syslog s'il n'est pas modifié.
WC_DEST Obligatoire pour QUICK_INSTALL. Permet de définir la destination. Crée une destination par défaut appelée QRadar®.
INSTALLDIR Permet d'indiquer le répertoire d'installation.
WC_SCRIPT Permet d'indiquer le fichier script de mise à jour à utiliser pour l'installation avancée.
Important : WinCollect n'accepte que les fichiers qui correspondent au format update_*.xml. Pour plus d'informations, voir Messages d'avertissement et d'erreur du fichier de script de mise à jour.
CONSOLE_UI La valeur par défaut est true. Spécifiez false si l'interface utilisateur de la console n'est pas nécessaire.

Exemples

Spécification du répertoire d'installation
La commande suivante exécute une installation rapide en mode silencieux qui collecte les événements d'application, système et de sécurité dans le répertoire C:\WinCollect et indique qradarappliance.yourdomain.lab comme destination : msiexec.exe /qn /i wincollect-10.X.X-X.x64.msi INSTALLDIR="C:\WinCollect\" QUICK_INSTALL="yes" WC_DEST="qradarappliance.yourdomain.lab" ADMIN_GROUP="true"
Spécifier un script de configuration
La commande suivante exécute une installation en mode silencieux et spécifie un script d'installation qui donne à l'agent des instructions sur ce qu'il doit surveiller et où envoyer les événements : msiexec.exe /qn /i wincollect-10.X.X-X.x64.msi WC_SCRIPT="c:\Users\<youruseraccount>\Desktop\update_AddMSEvents_EnableDestination.xml" ADMIN_GROUP="true"
Spécifier un script de configuration à partir d'une unité réseau partagée
La commande suivante indique un dispositif réseau partagé pour exécuter le script d'installation depuis : msiexec.exe /qn /i wincollect-10.X.X-X.x64.msi WC_SCRIPT="\\<NFS_SERVER>\<SHARE_NAME>\update_AddMSEvents_EnableDestination.xml" ADMIN_GROUP="true"