Configuration d'une source distante
Vous pouvez configurer des sources pour collecter à distance des événements Windows dans la console WinCollect 10.
Avant de commencer
Procédure
- Dans la console IBM® WinCollect 10, cliquez sur l'icône de menu et sélectionnez Assistant Source.
- Sélectionnez Remote pour Sélectionner le type de groupe source.
- Pour Sélectionner un groupe source, cliquez sur Créer.Astuce: Vous pouvez également ajouter le nouveau périphérique à un groupe existant.
- Entrez Domain Workstations comme nom de groupe et ajoutez une description.
- Dans la fenêtre Sélectionner un type de source , laissez les paramètres par défaut à Abonnement à des événements Windows.
- Dans la section Configurer les paramètres source , sélectionnez les canaux à partir de lesquels vous souhaitez collecter des événements.Astuce: Vous pouvez également créer une requête XPath qui contient un ensemble personnalisé de canaux et d'ID d'événement que vous souhaitez créer.
- Sélectionnez les canaux d'événement Application, Systèmeet Sécurité , puis cliquez sur Données d'identification.
- Cliquez sur Créer. Astuce: Si vous avez précédemment ajouté des données d'identification, sélectionnez-les dans la fenêtre Sélectionner des données d'identification . Par défaut, après l'installation d'un nouvel agent, aucune donnée d'identification n'est configurée.
- Dans la fenêtre Données d'identification , entrez les détails des données d'identification et cliquez sur Etape 6: Unité.
- Dans la fenêtre Créer une unité , entrez les détails suivants pour l'unité à partir de laquelle vous souhaitez collecter des événements:
Option Descriptif Adresse du dispositif Indiquez le nom de domaine complet (FQDN) ou l'adresse IP du dispositif distant. Nom Si vous n'indiquez pas de nom, le nom de domaine complet ou l'adresse IP de Adresse du dispositif est utilisé comme nom. Descriptif (Facultatif) Entrez une description pour identifier le dispositif. Données d'identification (Facultatif) Indiquez les données d'identification que vous avez créées à l'étape précédente. - Dans la fenêtre Configurer la destination , indiquez l'emplacement de ces événements.Astuce: Si vous avez installé l'agent à l'aide de l'installation rapide, il se peut que vous ayez déjà créé une destination ( Destination ) appelée QRadar®. Si vous souhaitez que votre nouvelle source distante soit au même emplacement, vous pouvez sélectionner cette destination.
- Pour ajouter un autre dispositif QRadar , sélectionnez Créer.
- Entrez QRadarEP comme Nom.
- Facultatif: Ajoutez un Description.
- Indiquez le nom d'hôte ou l'adresse IP du dispositif QRadar comme Adresse du périphérique.Astuce: Si vous utilisez le nom d'hôte du processeur d'événement, assurez-vous que votre agent peut résoudre le nom d'hôte. Le numéro de port par défaut est 514. Par défaut, le nombre maximal d'événements par seconde est de 20 000.
- Cliquez sur Terminer.Le tableau de bord WinCollect 10 affiche une notification vous indiquant la présence de modifications en attente.
- Appliquez les modifications.