로컬 소스 작성

에이전트가 로컬 디바이스에 설치된 경우 WinCollect 10소스 마법사를 사용하여 로컬 소스를 작성하십시오.

프로시저

  1. 소스 작성을 클릭하십시오.
  2. 관련 소스를 함께 유지하려면 소스 그룹 을 선택하거나 작성하십시오.
    동일한 그룹에 있는 소스를 대량으로 편집할 수 있습니다.
  3. 소스 유형을 선택하십시오.
    소스 유형은 수집하려는 로그의 유형을 정의합니다. 예를 들어, 표준 Windows 이벤트를 수집하려면 Microsoft Windows 이벤트를 선택하십시오.
  4. 소스 매개변수를 구성하십시오.
    Microsoft Windows 이벤트
    XML 조회 (XPath) 를 포함하여 Windows 이벤트 로깅 시스템 내의 공통 이벤트 채널을 모니터합니다.
  5. 수집하려는 채널을 사용으로 설정하십시오.
  6. 대상을 선택하십시오.
    WinCollect 대상은 WinCollect 에이전트가 이벤트 및 로그를 IBM® QRadar® 어플라이언스에 전달하는 방법에 대한 매개변수를 정의합니다.
    팁: 사용 불가능한 기존 대상을 선택하는 경우, 마법사는 소스를 구성하는 동안 이를 사용 가능하게 합니다.
  7. 작성한 변경사항 목록을 보려면 요약 을 클릭하십시오.
  8. 적용을 클릭하십시오.