Microsoft DHCP 로그 소스 구성 옵션

Microsoft DHCP용 WinCollect 플러그인을 구성하려면 이 참조 정보를 사용하십시오.

제한사항: WinCollect 에이전트는 폴링하도록 구성된 원격 DHCP 서버와 동일한 시간대에 있어야 합니다.
표 1. Microsoft DHCP 프로토콜 매개변수
매개변수 설명
로그 소스 유형 Microsoft DHCP
프로토콜 구성 WinCollect Microsoft DHCP
로컬 시스템

WinCollect 에이전트가 Microsoft DHCP 서버에 설치되어 있어야 합니다.

로그 소스는 로컬 시스템 신임 정보를 사용하여 이벤트를 수집하고 QRadar®에 전달합니다.

DHCP 로그 소스 구성에 대한 자세한 정보는 IBM® QRadar DSM 구성 안내서를 참조하십시오.

표 2. Microsoft DHCP 이벤트의 기본 루트 로그 디렉토리 경로.

WinCollect가 모니터하는 DHCP 이벤트 로그는 WinCollect DHCP 로그 소스에 지정한 디렉토리 경로에 의해 정의됩니다.

콜렉션 유형 루트 로그 디렉토리
로컬 c:\WINDOWS\system32\dhcp
원격 \\DHCP IP address\c$\Windows\System32\dhcp
표 3. Microsoft DHCP 이벤트의 예제 로그 형식.

WinCollect는 이벤트 로그에 작성되는 새 DHCP 이벤트를 자동으로 수집하기 위해 루트 로그 디렉토리 폴더를 평가합니다. DHCP 이벤트 로그는 DHCP로 시작하고 3자로된 요일을 포함하며 .log 파일 확장자로 끝납니다. 루트 로그 디렉토리에 있으며 IPv4 또는 IPv6 DHCP 로그 형식과 일치하는 모든 DHCP 로그 파일은 WinCollect 에이전트에서 새 이벤트를 모니터합니다.

로그 유형 로그 파일 형식 예제
IPv4 DhcpSrvLog-Mon.log
IPv6 DhcpV6SrvLog-Wed.log