MSEVEN6 프로토콜

MSEVEN6 은 태스크, 키워드 및 opcode와 같은 이벤트 로그에서 추가 정보를 수집하는 Microsoft 이벤트 프로토콜입니다. 또한 다른 이벤트 프로토콜에 비해 더 나은 메시지 형식화를 제공합니다.

MSEVEN 프로토콜은 포트 445를 사용합니다. NETBIOS 포트(137 - 139)는 호스트 이름 분석에 사용할 수 있습니다. WinCollect 에이전트가 MSEVEN6을 사용하여 원격 이벤트 로그를 폴링할 때 원격 컴퓨터와의 초기 통신은 동적 포트에 연결을 지정하는 포트 135 (동적 포트 맵퍼) 에서 발생합니다. 동적 포트에 대한 기본 포트 범위는 포트 49152 - 포트 65535이지만 서버 유형에 따라 달라질 수 있습니다. 예를 들어, Microsoft Exchange 서버의 기본 포트 범위는 6005-58321입니다.

XPath 조회는 항상 MSEVEN6 이벤트 프로토콜을 사용합니다.

관리 모드에서는 이벤트 로그 폴 프로토콜 필드를 편집하고 원하는 프로토콜을 선택하여 프로토콜을 변경할 수 있습니다. 업그레이드의 경우 업그레이드할 WinCollect 버전에 따라 로그 소스가 계속해서 MSEVEN을 사용합니다. 로그 소스 관리 앱을 사용하여 여러 로그 소스를 원하는 프로토콜로 구성하십시오.

독립형 WinCollect 배치에서 글로벌 기본 이벤트 로그 폴링 프로토콜을 설정할 수 있습니다. 기본값은 MSEVEN6입니다. 단일 Microsoft Windows 이벤트 로그 디바이스가 글로벌 기본 이벤트 로그 폴링 프로토콜을 사용하도록 구성하려면 디바이스의 기본 구성 페이지에서 기본값 을 선택하십시오. 그렇지 않으면 MSEVEN6 또는 MSEVEN을 선택하여 글로벌 기본 이벤트 로그 폴링 프로토콜을 무시합니다.

독립형 WinCollect 배치에서 이벤트 로그의 시간소인에 밀리초를 포함할 수 있습니다. 이 옵션은 MSEVEN6 프로토콜을 사용하는 독립형 WinCollect 배치에서만 호환 가능합니다. MSEVEN 프로토콜에서는 지원되지 않습니다.