En este tema se indica cómo configurar los orígenes de eventos de Windows existente en NetWitness Suite.
El protocolo de recopilación de Windows existente recopila datos de eventos de orígenes de eventos de Windows 2003 o versiones anteriores y de orígenes de eventos de NetApp.
Requisitos previos
Antes de configurar un origen de eventos de Windows existente, asegúrese de haber:
- Instalado el Remote Collector de Windows existente de NetWitness Suite en un servidor Windows 2008 de 64 bits físico o virtual.
- Agregado este Remote Collector de Windows existente a NetWitness Suite.
Agregar un origen de eventos de Windows existente
- Acceda a la vista Servicios, para lo cual debe seleccionar Admin > Servicios en el menú de NetWitness Suite.
- En la cuadrícula Servicios, seleccione un servicio Log Decoder de Windows existente.
- En Acciones, seleccione
> Ver > Configuración para mostrar las pestañas de parámetros de configuración de Log Collection.
- Haga clic en la pestaña Orígenes de eventos.
-
En la pestaña Orígenes de eventos, seleccione una de las siguientes opciones en el menú desplegable.
- Windows existente/Windows.
- Windows existente/NetApp.
-
Configure el alias:
-
Haga clic en
en la barra de herramientas del panel Categorías de evento.
Se muestra el cuadro de diálogo Agregar origen.
-
Especifique valores para los parámetros y haga clic en Aceptar.
Nota: De forma predeterminada, se selecciona Inicialización del registro remoto. Para obtener más información, consulte Acceso al registro remoto a continuación.
El tipo de origen de eventos de Windows agregado recientemente se muestra en el panel Categorías de evento.
-
-
Agregar el origen de eventos:
-
Seleccione el nuevo alias en el panel Categorías de evento y haga clic en
en la barra de herramientas del panel Origen.
Se muestra el cuadro de diálogo Agregar origen.
-
Especifique valores para los parámetros de orígenes de eventos y haga clic en Aceptar.
Para obtener más información, consulte Parámetros de configuración de Windows existente a continuación.
El origen de eventos de Windows recién agregado se muestra en el panel Categorías de evento.
-
Acceso al registro remoto
El recopilador de Windows existente ejecuta una verificación inicial del origen de eventos antes de recopilar datos. De forma predeterminada, el colector de Windows existente usa el método Instrumental de administración de Windows (WMI) para realizar esta verificación inicial. Si habilita el método de acceso remoto al registro, el recopilador de Windows existente ejecuta una consulta remota al registro para verificar el origen de eventos.
Configurar la migración o la extracción entre Log Collector y el recopilador de Windows existente
Puede configurar el recopilador de Windows existente para que migre datos de eventos a un Local Collector, o puede configurar un Local Collector para que extraiga datos de eventos del recopilador de Windows existente.
Para configurar un Local Collector o el recopilador de Windows existente:
- Vaya a ADMINISTRAR > Servicios.
- Seleccione un Local Collector o el servicio de recopilación de Windows existente.
- En Acciones, seleccione
> Ver > Configuración para mostrar las pestañas de parámetros de configuración de Log Collection.
-
Según su selección en el paso 2:
- Si seleccionó un Local Collector, se muestra la pestaña Remote Collectors. En esta pestaña, seleccione el recopilador de Windows existente desde el cual el Local Collector extrae eventos.
- Si seleccionó un recopilador de Windows existente, se muestran los Local Collectors. En esta pestaña, seleccione los Local Collectors a los cuales el recopilador de Windows existente migra eventos.
Parámetros de configuración de Windows existente
En la siguiente tabla se describen los parámetros de un origen de eventos de Windows existente.