Агуулгын хүснэгт:

WinCollect гэж юу вэ?
WinCollect гэж юу вэ?

Видео: WinCollect гэж юу вэ?

Видео: WinCollect гэж юу вэ?
Видео: WinCollect 10: Installation and Configuration of WinCollect 10 Using Powershell 2024, Арваннэгдүгээр
Anonim

WinCollect нь Windows бүртгэлээс үйл явдлыг QRadar® руу дамжуулахад админууд ашиглаж болох Syslog үйл явдал дамжуулагч юм. WinCollect системээс үйл явдлуудыг локал байдлаар цуглуулах эсвэл бусад Windows системүүдийн үйл явдлын талаар алсаас санал асуулга явуулахаар тохируулах боломжтой. WinCollect Windows-ийн үйл явдлыг цуглуулах олон шийдлүүдийн нэг юм.

WinCollect ямар порт ашигладаг вэ?

Порт 514

Цаашилбал, QRadar ямар мэдээллийн санг ашигладаг вэ? SQLite QRadar мэдээллийн сан 3-тай мэдээллийн сан . Эдгээр нь өгөгдөл болон тохиргооны мэдээллийг агуулдаг.

Мөн WinCollect агентыг хэрхэн шинэчлэх вэ?

руу шинэчлэх байгаа WinCollect агентууд , администратор нь SFS файлыг суулгах ёстой QRadar Консолын хэрэгсэл. SFS нь протокол агуулдаг шинэчлэлтүүд болон WinCollect Агент алсаас програм хангамж шинэчлэх Windows хостуудтай WinCollect V7.

WinCollect-ийг хэрхэн устгах вэ?

WinCollect агентыг хяналтын самбараас устгаж байна

  1. Хяналтын самбар > Программууд > Програмыг устгах гэснийг товшино уу.
  2. Програмын жагсаалтаас WinCollect-ийг тодруулаад Өөрчлөх товчийг дарна уу.
  3. Хэрэв та WinCollect програм, тохиргооны файлууд, хадгалагдсан үйл явдлууд болон хавчуургуудыг устгахыг хүсвэл "Бүх файлыг устгах" хайрцгийг сонгоно уу.
  4. Устгах дээр дарна уу.

Зөвлөмж болгож буй: