WinCollect 10명령행 설치 고급 예제
다음 예제 중 하나를 사용하여 자동 설치를 실행하거나 에이전트에 모니터할 대상 및 이벤트를 전송할 위치에 대한 지시사항을 제공하는 설치 스크립트를 지정하십시오.
명령행 옵션
| 매개변수 | 설명 |
|---|---|
| ADMIN_그룹 | ACCOUNT_NAME 옵션을 사용하지 않는 경우 비도메인 제어기 시스템에서 필수입니다. WinCollect 가상 계정을 관리자 그룹에 추가하려면 true 를 지정하고, WinCollect 가상 계정을 관리자 그룹에 추가하지 않으려면 false 를 지정하십시오. 도메인 제어기에 WinCollect 를 설치할 때 이 매개변수는 필요하지 않습니다. 자세한 정보는 WinCollect 가상 계정을 참조하십시오. |
| ACCOUNT_NAME | ADMIN_GROUP 옵션이 사용되지 않는 경우 필수입니다. 두 가지 중 하나만 한 번에 지정할 수 있습니다. WinCollect 서비스를 실행할 계정을 < domain>\< username> 형식으로 지정하십시오. 이 계정은 비밀번호를 입력할 필요가 없으며 서비스로 로그온할 수 있는 권한이 있어야 합니다. |
| QUICK_INSTALL | 시스템, 애플리케이션 및 보안 채널이 사용 가능한 에이전트를 설치합니다. 이벤트를 전송할 대상을 지정해야 합니다. 자세한 정보는 WC_DEST 매개변수를 참조하십시오. 중요: QUICK_INSTALL은 TCP를 기본값으로 사용하며 변경되지 않은 경우 syslog를 통해 일반 텍스트를 전송합니다.
|
| WC_DEST | QUICK_INSTALL에 필요합니다. 목적지를 정의하는 데 사용됩니다. QRadar®라는 기본 대상을 작성합니다. |
| INSTALLDIR | 설치 디렉토리를 지정하는 데 사용됩니다. |
| WC_SCRIPT | 고급 설치에 사용할 업데이트 스크립트 파일을 지정하는 데 사용됩니다. |
| 콘솔 UI | 기본값은 true입니다. 콘솔 UI가 필요하지 않은 경우 false 를 지정하십시오. |
예제
- 설치 디렉토리 지정
- 다음 명령은 C:\WinCollect 디렉토리에서 애플리케이션, 시스템 및 보안 이벤트를 수집하고
qradarappliance.yourdomain.lab을 목적지로 지정하는 자동 빠른 설치를 실행합니다.msiexec.exe /qn /i wincollect-10.X.X-X.x64.msi INSTALLDIR="C:\WinCollect\" QUICK_INSTALL="yes" WC_DEST="qradarappliance.yourdomain.lab" ADMIN_GROUP="true"
- 구성 스크립트 지정
- 다음 명령은 자동 설치를 실행하며 에이전트에 모니터할 대상 및 이벤트를 전송할 위치에 대한 지시사항을 제공하는 설치 스크립트를 지정합니다.
msiexec.exe /qn /i wincollect-10.X.X-X.x64.msi WC_SCRIPT="c:\Users\<youruseraccount>\Desktop\update_AddMSEvents_EnableDestination.xml" ADMIN_GROUP="true"
- 공유 네트워크 드라이브에서 구성 스크립트 지정
- 다음 명령은 설치 스크립트를 실행할 공유 네트워크 드라이브를 지정합니다.
msiexec.exe /qn /i wincollect-10.X.X-X.x64.msi WC_SCRIPT="\\<NFS_SERVER>\<SHARE_NAME>\update_AddMSEvents_EnableDestination.xml" ADMIN_GROUP="true"