Microsoft Windows 이벤트 소스
Microsoft Windows 이벤트 소스를 사용하여 표준 이벤트 로그 (애플리케이션, 시스템 및 보안) 와 애플리케이션 및 서비스 로그 (XPath) 에서 이벤트를 수집할 수 있습니다.
| 매개변수 | 설명 |
|---|---|
| 유형 | Microsoft Windows 이벤트 |
| 채널 | 이벤트를 수집할 채널을 선택하십시오. 수집하려는 각 채널은 고유한 소스일 수 있습니다. 또는 여러 채널에서 수집하기 위한 XPath 조회를 작성할 수 있습니다.
|
| 필터 사용 | 사전 정의된 필터(예: NSA 필터)나 기타 고객 포함 또는 제외 필터를 사용할 수 있습니다. |
지원되는 Microsoft Windows Event 버전
WinCollect Microsoft Windows 이벤트 플러그인은 Microsoft에 의해 수명 종료로 지정된 Microsoft Windows 이벤트 버전에서 지원되지 않습니다. 소프트웨어가 연장된 지원 종료 날짜를 초과한 후에도 제품이 예상대로 작동할 수 있습니다. 그러나 IBM® 은 이전 소프트웨어 버전에 대한 WinCollect 문제를 해결하기 위해 코드 또는 취약성 수정사항을 작성하지 않습니다.
MSEVEN6 프로토콜
WinCollect 10 Microsoft Windows 이벤트 소스는 기본적으로 MSEVEN6 프로토콜을 사용합니다. IBM 지원 센터에서 달리 지시하지 않는 한 모든 Windows 이벤트 콜렉션에 대해 MSEVEN6 프로토콜을 사용하십시오. M7이 필요한 특정 유스 케이스가 있는 경우 IBM 지원 센터에 소스 전환 방법에 대한 지시사항을 문의하고 M7 유스 케이스의 값에 대한 설명을 제공하십시오.