Vous devez installer le RPM du protocole MSRPC sur le QRadar
Console pour que les événements puissent être collectés à partir d'un hôte Windows.
Avant de commencer
Veillez à télécharger le fichier RPM du protocole MSRPC depuis le site Web de supportIBM® sur votre QRadar
Console.
Procédure
- Connectez-vous à QRadar
Console en tant qu'utilisateur root.
- Copiez le fichier RPM du protocole MSRPC dans un répertoire du QRadar
Console.
- Accédez au répertoire où vous avez copié le RPM du protocole MSRPC en entrant la commande suivante :
- Installez le RPM du protocole MSRPC en entrant la commande suivante :
yum –y install PROTOCOL-WindowsEventRPC-<version_number>.noarch.rpm
- Dans l'onglet Admin du QRadar
Console, sélectionnez .
- Après avoir déployé la configuration, sélectionnez .