Paramètres de source de journal WinCollect pour Microsoft Hyper-V
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Microsoft Hyper-V à QRadar Console à l'aide du protocole WinCollect.
Lorsque vous utilisez le protocole WinCollect, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements WinCollect à partir de Microsoft Hyper-V :
| Paramètre | Valeur |
|---|---|
| Log Source type | Microsoft Hyper-V |
| Protocol Configuration | WinCollect |
| Application or Service Log Type | Microsoft Hyper-V |
| WinCollect Agent | Sélectionnez l'agent WinCollect qui accède au serveur Microsoft Hyper-V. |
Pour obtenir la liste complète des paramètres du protocole WinCollect et leurs valeurs, voir WinCollect User Guide.