Microsoft Windows 이벤트 소스

Microsoft Windows 이벤트 소스를 사용하여 표준 이벤트 로그 (애플리케이션, 시스템 및 보안) 와 애플리케이션 및 서비스 로그 (XPath) 에서 이벤트를 수집할 수 있습니다.

표 1. Microsoft Windows 이벤트 소스 매개변수
매개변수 설명
유형 Microsoft Windows 이벤트
채널

이벤트를 수집할 채널을 선택하십시오. 수집하려는 각 채널은 고유한 소스일 수 있습니다. 또는 여러 채널에서 수집하기 위한 XPath 조회를 작성할 수 있습니다.

  • 애플리케이션
  • 보안
  • 시스템
  • 전달된 이벤트 (WEF) -이벤트 등록이 구성되면 여러 Windows 호스트가 해당 이벤트를 이 채널로 전달할 수 있습니다.
  • 디렉토리 서비스

  • DNS 서버
  • XPath - XPath 조회는 표준 로그 또는 애플리케이션 및 서비스 로그에서 이벤트를 검색하는 데 사용할 수 있는 구조화된 XML 표현식입니다. XPath 조회를 사용하여 특정 이벤트 ID를 필터링할 수도 있습니다.
필터 사용 사전 정의된 필터(예: NSA 필터)나 기타 고객 포함 또는 제외 필터를 사용할 수 있습니다.

지원되는 Microsoft Windows Event 버전

WinCollect Microsoft Windows 이벤트 플러그인은 Microsoft에 의해 수명 종료로 지정된 Microsoft Windows 이벤트 버전에서 지원되지 않습니다. 소프트웨어가 연장된 지원 종료 날짜를 초과한 후에도 제품이 예상대로 작동할 수 있습니다. 그러나 IBM® 은 이전 소프트웨어 버전에 대한 WinCollect 문제를 해결하기 위해 코드 또는 취약성 수정사항을 작성하지 않습니다.

MSEVEN6 프로토콜

WinCollect 10 Microsoft Windows 이벤트 소스는 기본적으로 MSEVEN6 프로토콜을 사용합니다. IBM 지원 센터에서 달리 지시하지 않는 한 모든 Windows 이벤트 콜렉션에 대해 MSEVEN6 프로토콜을 사용하십시오. M7이 필요한 특정 유스 케이스가 있는 경우 IBM 지원 센터에 소스 전환 방법에 대한 지시사항을 문의하고 M7 유스 케이스의 값에 대한 설명을 제공하십시오.