Microsoft Exchange Server ログ・ソース構成オプション
この参照情報を使用して、Microsoft Exchange Server 用の WinCollect プラグインを構成します。
サポートされるバージョン
WinCollect は、以下のバージョンの Microsoft Exchange をサポートします。
- Microsoft Exchange 2003
- Microsoft Exchange 2007
- Microsoft Exchange 2010
- Microsoft Exchange 2013
- マイクロソフトExchange 2016
- マイクロソフトExchange 2019
| パラメーター | 説明 |
|---|---|
| ログ・ソース・タイプ | Microsoft Exchange Server |
| プロトコル構成 | WinCollect マイクロソフトエクスチェンジ |
| ローカル・システム | WinCollect エージェントが Microsoft Exchange Server にインストールされている必要があります。 ログ・ソースは、ローカル・システムの資格情報を使用してイベントを収集し、 QRadar®に転送します。 |
Exchange Server とリモート・ホストの間にあるファイアウォールが、以下のポートでトラフィックを許可することを確認します。
- Microsoft エンドポイント・マッパー用の TCP ポート 135。
- NetBIOS ネーム・サービス用の UDP ポート 137。
- NetBIOS データグラム・サービス用の UDP ポート 138。
- NetBIOS セッション・サービス用の TCP ポート 139。
- Microsoft ディレクトリー・サービスが Windows 共有でファイルを転送するためのTCP ポート 445。
Microsoft Exchange ログ・ソースの構成について詳しくは、 「 IBM® QRadar DSM 構成ガイド」を参照してください。
| 収集タイプ | ルート・ログ・ディレクトリー |
|---|---|
| ローカル | C:\inetpub\logs\LogFiles\W3SVC1 |
| リモート | \\<Exchange Server IP address>\C$\inetpub\logs\LogFiles\W3SVC1 |
| 収集タイプ | ルート・ログ・ディレクトリー |
|---|---|
| ローカル | C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking |
| リモート | \\<Exchange Server IP address>\C$\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking |
| 収集タイプ | ルート・ログ・ディレクトリー |
|---|---|
| ローカル | C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\Hub\ProtocolLog |
| リモート | \\<Exchange Server IP address>\C$\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\Hub\ProtocolLog |