Installation du protocole MSRPC sur QRadar Console

Vous devez installer le RPM du protocole MSRPC sur le QRadar Console pour que les événements puissent être collectés à partir d'un hôte Windows.

Avant de commencer

Veillez à télécharger le fichier RPM du protocole MSRPC depuis le site Web de supportIBM® sur votre QRadar Console.

Procédure

  1. Connectez-vous à QRadar Console en tant qu'utilisateur root.
  2. Copiez le fichier RPM du protocole MSRPC dans un répertoire du QRadar Console.
  3. Accédez au répertoire où vous avez copié le RPM du protocole MSRPC en entrant la commande suivante :
    cd <path_to_directory>
  4. Installez le RPM du protocole MSRPC en entrant la commande suivante :
    yum –y install PROTOCOL-WindowsEventRPC-<version_number>.noarch.rpm
  5. Dans l'onglet Admin du QRadar Console, sélectionnez Avancé > Déployer la configuration complète.
  6. Après avoir déployé la configuration, sélectionnez Avancé > Redémarrer le serveur Web.