Protocolo MSEVEN6
MSEVEN6 é um protocolo de evento da Microsoft que coleta mais informações de um log de eventos, como a tarefa, a palavra-chave e o opcode. Ele também fornece uma formatação de mensagem melhor do que a oferecida por outros protocolos de eventos.
O protocolo MSEVEN usa a porta 445. As portas NETBIOS (137 - 139) podem ser usadas para a resolução de nome do host. Quando o agente WinCollect pesquisa um log de eventos remoto usando MSEVEN6, a comunicação inicial com o computador remoto ocorre na porta 135 (mapeador de porta dinâmico), que designa a conexão a uma porta dinâmica. O intervalo de portas padrão para portas dinâmicas é entre as portas 49152 e 65535, mas pode ser diferente, dependendo do tipo de servidor. Por exemplo, o intervalo de porta padrão para servidores Microsoft Exchange é de 6005 a 58321
As consultas XPath sempre usam o protocolo de eventos MSEVEN6.
No modo gerenciado, é possível mudar o protocolo editando o campo Protocolo de pesquisa de log de eventos e selecionando o protocolo desejado. Para upgrades, dependendo da versão do WinCollect que está passando por upgrade, a origem de log continua a usar MSEVEN. Use o aplicativo Log Source Management para configurar várias origens de log para o protocolo desejado.
Em uma implementação independente do WinCollect , é possível definir um Protocolo de Sondagem do Log de Eventos Padrão global. O valor padrão é MSEVEN6. Para configurar um único dispositivo de Log de Eventos do Microsoft Windows para usar o Protocolo de Sondagem do Log de Eventos Padrão global, selecione Padrão na página Configurações Básicas do dispositivo Caso contrário, selecione MSEVEN6 ou MSEVEN para substituir o Protocolo de Pesquisa de Log de Eventos Padrão global.
Em uma implementação independente do WinCollect , é possível incluir milissegundos no registro de data e hora para Logs de Eventos Essa opção é compatível apenas em uma implementação independente do WinCollect que usa o protocolo MSEVEN6 Ela não é suportada pelo protocolo MSEVEN.