Configuration des abonnements à des événements Microsoft

Configurez les abonnements à des événements Microsoft pour transmettre des événements à un agent WinCollect unique.

Avant de commencer

WinCollect prend en charge les abonnements aux événements avec les paramètres suivants:
Evénements réacheminés
L'abonnement doit envoyer les journaux au canal d'événements transmis. Sélectionné dans la liste Journal de destination (voir capture d'écran).
Abonnements
L'abonnement configuré pour utiliser ContentFormat: RenderedText et Locale : en-US
Environnement local
L'environnement local doit être en_US pour l'ordinateur Windows sur lequel WinCollect est installé.
Fenêtre Propriétés de l'abonnement
Remarque: Si vous utilisez des contrôleurs de domaine, envisagez d'installer des agents WinCollect locaux sur les serveurs. En raison du nombre potentiel d'événements générés, utilisez une source de journal locale avec l'agent installé sur le contrôleur de domaine.

Procédure

  1. Configurez les abonnements aux événements sur vos hôtes Windows.
    Pour obtenir des instructions sur la configuration des abonnements aux événements, voir la documentation Microsoft Event Collector. (https://docs.microsoft.com/en-us/windows/desktop/wec/creating-an-event-collector-subscription)
  2. Configurez une source de journal sur l'agent WinCollect qui reçoit les événements.

    Vous devez cocher la case Système local et la case Evénements transmis pour la source de journal WinCollect .

    Remarque: IBM ne prend pas en charge la création ou la maintenance des abonnements Microsoft.