Microsoft Exchange Server 로그 소스 구성 옵션
이 참조 정보를 사용하여 Microsoft Exchange Server에 대한 WinCollect 플러그인을 구성하십시오.
지원되는 버전
WinCollect 는 다음 버전의 Microsoft Exchange를 지원합니다.
- 마이크로소프트 익스체인지 2003
- 마이크로소프트 익스체인지 2007
- 마이크로소프트 익스체인지 2010
- 마이크로소프트 익스체인지 2013
- 마이크로소프트 익스체인지 2016
- 마이크로소프트 익스체인지 2019
| 매개변수 | 설명 |
|---|---|
| 로그 소스 유형 | Microsoft Exchange Server |
| 프로토콜 구성 | WinCollect Microsoft Exchange |
| 로컬 시스템 | WinCollect 에이전트가 Microsoft Exchange Server에 설치되어 있어야 합니다. 로그 소스는 로컬 시스템 신임 정보를 사용하여 이벤트를 수집하고 QRadar®에 전달합니다. |
Exchange Server와 원격 호스트 사이에 위치한 방화벽이 다음 포트에서 트래픽을 허용하는지 확인하십시오.
- Microsoft Endpoint Mapper용 TCP 포트 135.
- NetBIOS 이름 서비스에 대해 UDP 포트 137.
- NetBIOS 데이터그램 서비스에 대해 UDP 포트 138.
- NetBIOS 세션 서비스에 대해 TCP 포트 139.
- Microsoft Directory Services가 Windows 공유에서 파일을 전송하기 위한 TCP 포트 445
Microsoft Exchange 로그 소스 구성에 대한 자세한 내용은 그 IBM® QRadar DSM 구성 가이드 를 참조하십시오.
| 콜렉션 유형 | 루트 로그 디렉토리 |
|---|---|
| 로컬 | C:\inetpub\logs\LogFiles\W3SVC1 |
| 원격 | \\<Exchange Server IP address>\C$\inetpub\logs\LogFiles\W3SVC1 |
| 콜렉션 유형 | 루트 로그 디렉토리 |
|---|---|
| 로컬 | C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking |
| 원격 | \\<Exchange Server IP address>\C$\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking |
| 콜렉션 유형 | 루트 로그 디렉토리 |
|---|---|
| 로컬 | C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\Hub\ProtocolLog |
| 원격 | \\<Exchange Server IP address>\C$\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\Hub\ProtocolLog |