Activation des messages de statistiques

WinCollect 10 peut envoyer des statistiques d'agent à IBM® QRadar® sous la forme de messages d'état.

Procédure

  1. Cliquez sur Paramètres > Configuration de l'agent > Agent Core.
  2. Dans la section Message d'état , sélectionnez Statistiques.
  3. Cliquez sur Sauvegarder.
  4. Déployez vos modifications.
    WinCollect 10 commence à envoyer des messages d'état à votre serveur d'état.

Exemple

<13>Jan 29 13:06:00 WCDEMODC LEEF:1.0|IBM|WinCollect|10.0.0.106|2|src=WCDEMODC os=Windows Server 2016 (Build 17763 64-bit) dst=wc1.canlab.ibm.com sev=3 log=System.WinCollect.Statistics msg=Target.QRadar=0 UserData.DiskSpaceUsed=0

Une fois que vous avez activé certaines sources, les messages d'état affichent les événements collectés à partir de plusieurs sources. Dans cet exemple, msg=FromSources=3 indique que les événements sont collectés à partir de trois sources: <13>Jan 29 13:22:00 WCDEMODC LEEF:1.0|IBM|WinCollect|10.0.0.106|2|src=WCDEMODC os=Windows Server 2016 (Build 17763 64-bit) dst=wc1.canlab.ibm.com sev=3 log=System.WinCollect.Statistics  msg=FromSources=3  Target.QRadar=3 UserData.DiskSpaceUsed=0