Protocole MSEVEN6
MSEVEN6 est un protocole d'événement Microsoft qui collecte des informations supplémentaires à partir d'un journal des événements, telles que la tâche, le mot clé et le code opération. Il fournit également un meilleur formatage des messages que les autres protocoles d'événement.
Le protocole MSEVEN utilise le port 445. Les ports NETBIOS (137-139) peuvent être utilisés pour la résolution de nom d'hôte. Lorsque l'agent WinCollect interroge un journal des événements distant à l'aide de MSEVEN6, la communication initiale avec l'ordinateur distant se produit sur le port 135 (associateur de port dynamique), qui affecte la connexion à un port dynamique. La plage de ports par défaut pour les ports dynamiques est comprise entre le port 49152 et le port 65535, mais peut varier en fonction du type de serveur. Par exemple, la plage de ports par défaut pour les serveurs Microsoft Exchange est comprise entre 6005 et 58321.
Les requêtes XPath utilisent toujours le protocole d'événement MSEVEN6 .
En mode géré, vous pouvez modifier le protocole en éditant la zone Protocole d'interrogation du journal des événements et en sélectionnant le protocole de votre choix. Pour les mises à niveau, selon la version de WinCollect à partir de laquelle vous effectuez la mise à niveau, la source de journal continue d'utiliser MSEVEN. Utilisez l'application Log Source Management pour configurer plusieurs sources de journal avec le protocole souhaité.
Dans un déploiement WinCollect autonome, vous pouvez définir un protocole global d'interrogation du journal des événements par défaut. La valeur par défaut est MSEVEN6. Pour configurer un seul périphérique du journal des événements Microsoft Windows afin d'utiliser le protocole d'interrogation du journal des événements par défaut global, sélectionnez Par défaut dans la page Configurations de base du périphérique. Sinon, sélectionnez MSEVEN6 ou MSEVEN pour remplacer le protocole global d'interrogation du journal des événements par défaut.
Dans un déploiement WinCollect autonome, vous pouvez inclure des millisecondes dans l'horodatage des journaux des événements. Cette option est compatible uniquement dans un déploiement WinCollect autonome qui utilise le protocole MSEVEN6 . Il n'est pas pris en charge par le protocole MSEVEN.