Paramètres de la source de journal Microsoft Exchange Server pour Microsoft Exchange
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Microsoft Exchange sur QRadar Console à l'aide du protocole Microsoft Exchange Server.
Lorsque vous utilisez le protocole Microsoft Exchange Server, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Microsoft Exchange Server à partir de Microsoft Exchange :
| Paramètre | Valeur |
|---|---|
| Log Source type | Microsoft Exchange Server |
| Protocol Configuration | Microsoft Exchange |
| Log Source Identifier | Adresse IP ou nom d'hôte permettant d'identifier la source d'événement Windows Exchange dans l'interface utilisateur QRadar . |
| SMTP Log Folder Path | Chemin d'accès au répertoire pour accéder aux fichiers journaux SMTP. Utilisez l'un des chemins de répertoire suivants :
|
| OWA Log Folder Path | Chemin d'accès au répertoire pour accéder aux fichiers journaux OWA. Utilisez l'un des chemins de répertoire suivants :
|
| MSGTRK Log Folder Path | Chemin d'accès au répertoire pour accéder aux fichiers journaux de suivi des messages. Le suivi des messages est disponible uniquement sur les serveurs Microsoft Exchange 2007 dotés du rôle de serveur Hub Transport, Mailbox ou Edge Transport. Utilisez l'un des chemins de répertoire suivants :
|
Pour obtenir la liste complète des paramètres du protocole Microsoft Exchange Server et de leurs valeurs, voir Options de configuration du protocole Microsoft Exchange.