Installation d' WinCollect 10 à l'aide de l'installation rapide de l'interface graphique

Vous pouvez facilement rendre WinCollect 10 opérationnel et envoyer des événements à IBM® QRadar® en sélectionnant Quick lors de l'installation et en spécifiant le dispositif QRadar auquel vous souhaitez envoyer vos événements.

Procédure

  1. Téléchargez la dernière version de l'agent WinCollect 10.
  2. Lancez une invite de commande avec des privilèges d'administration.
  3. Exécutez la commande suivante et remplacez WinCollect-10.X.X-X.x64.msi par le fichier de l'étape 1.
    msiexec.exe /i WinCollect-10.X.X-X.x64.msi
  4. Dans la fenêtre Bienvenue dans l' IBM 64 bits , cliquez sur Suivant.
  5. Acceptez le CLUF et cliquez sur Suivant.
  6. Dans la fenêtre de sélection de compte, choisissez d'exécuter le service en tant que compte par défaut ou en tant que compte différent. Si vous utilisez un autre compte, entrez le nom et le domaine du compte. Sur un système standard, le compte par défaut est le compte virtuel WinCollect . Sur les contrôleurs de domaine, il s'agit de LocalSystem.
  7. Si l'option de compte par défaut a été sélectionnée sur un système standard, dans la fenêtre Compte virtuel , indiquez si vous souhaitez ajouter le compte virtuel au groupe Administrateurs, puis cliquez sur Suivant. Si l'installation se trouve sur un contrôleur de domaine, cette page est ignorée.
  8. Dans la fenêtre Options du programme d'installation , sélectionnez Rapide. L'option d'installation rapide configure l'agent pour collecter les événements de sécurité, de système et d'application.
  9. Dans la fenêtre Destination , entrez le nom d'hôte du dispositif QRadar auquel vous souhaitez envoyer vos événements WinCollect , puis cliquez sur Installer.
  10. Une fois l'installation terminée, la fenêtre Exécution de l'assistant de configuration IBM WinCollect s'affiche. Cliquez sur Terminer pour fermer le programme d'installation.