This website uses cookies. By clicking OK, you consent to the use of cookies. Click Here to learn more about how we use cookies.
OK
  • RSA.com
  • Products
    • Archer®
      • Archer®
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Knowledge Base
      • Archer® Exchange
      • Training
      • Upcoming Events
      • Videos
    • RSA® Fraud & Risk Intelligence Suite
      • RSA® Fraud & Risk Intelligence Suite
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Web Threat Detection
      • Upcoming Events
      • Videos
    • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Cloud
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Events
      • Ideas
      • Knowledge Base
      • Training
      • Upcoming Patch Content
      • Videos
    • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication Mobile SDK
      • Advisories
      • Events
      • Ideas
      • Knowledge Base
      • Request Access
      • Training
    • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Events
      • Ideas
      • Knowledge Base
      • Training
      • Videos
    • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Events
      • Ideas
      • Knowledge Base
      • Training
      • Videos
    • RSA® Adaptive Authentication for eCommerce
      • RSA® Adaptive Authentication for eCommerce
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Ideas
      • Knowledge Base
      • Training
      • Videos
    • RSA® FraudAction Services
      • RSA® FraudAction Services
      • Advisories
      • Discussions
      • Documentation
      • Ideas
      • Videos
    • RSA® Web Threat Detection
      • RSA® Web Threat Detection
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Knowledge Base
      • Videos
    • RSA NetWitness® Platform
      • RSA NetWitness® Platform
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Integrations
      • Knowledge Base
      • Training
      • Upcoming Events
      • Videos
    • RSA NetWitness® Detect AI
      • RSA NetWitness® Detect AI
      • Documentation
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
    • RSA NetWitness® Investigator
      • RSA NetWitness® Investigator
      • Documentation
      • Download the Client
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
    • RSA NetWitness® Orchestrator
      • RSA NetWitness® Orchestrator
      • Overview
      • Documentation
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
    • RSA SecurID® Suite
      • RSA SecurID® Suite
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Knowledge Base
      • Ideas
      • Integrations
      • Training
      • Videos
    • RSA® Identity Governance & Lifecycle
      • RSA® Identity Governance & Lifecycle
      • Advisories
      • Blog
      • Community Exchange
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Knowledge Base
      • Training
      • Upcoming Events
      • Videos
    • RSA SecurID® Access
      • RSA SecurID® Access
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Integrations
      • Knowledge Base
      • Training
      • Upcoming Events
      • Videos
    • Other RSA® Products
      • Other RSA® Products
      • RSA® Access Manager
      • RSA® Data Loss Prevention
      • RSA® Digital Certificate Solutions
      • RSA enVision®
      • RSA® Federated Identity Manager
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
  • Resources
    • Advisories
      • Product Advisories on RSA Link
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Hosted
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Product Advisories
    • Blogs
      • Blogs on RSA Link
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Blogs on RSA Link
    • Discussion Forums
      • Discussion Forums
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Discussion Forums on RSA Link
    • Documentation
      • Product Documentation
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Documentation on RSA Link
    • Downloads
      • Product Downloads
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Downloads on RSA Link
    • Ideas
      • Idea Exchange
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Documentation on RSA Link
    • Knowledge Base
      • Knowledge Base
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Knowledge Base Pages on RSA Link
    • Upcoming Events on RSA Link
      • Upcoming Events
    • Videos
      • Videos on RSA Link
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Videos on RSA Link
  • Support
    • RSA Link Support
      • RSA Link Support
      • News & Announcements
      • Getting Started
      • Support Forum
      • Support Knowledge Base
      • Ideas & Suggestions
    • RSA Product Support
      • RSA Product Support
      • General Security Advisories and Statements
      • Product Life Cycle
      • Support Information
      •  
      •  
      •  
      •  
      •  
  • RSA Ready
  • RSA University
    • Certification Program
      • Certification Program
    • Course Catalogs
      • Course Catalogs
      • Archer®
      • RSA NetWitness® Platform
      • RSA SecurID® Suite
    • On-Demand Subscriptions
      • On-Demand Subscriptions
      • Archer®
      • RSA NetWitness® Platform
      • RSA SecurID® Suite
    • Product Training
      • Product Training
      • Archer®
      • RSA® Fraud & Risk Intelligence Suite
      • RSA® Identity Governance & Lifecycle
      • RSA NeWitness® Platform
      • RSA SecurID® Access
    • Student Resources
      • Student Resources
      • Access On-Demand Learning
      • Access Virtual Labs
      • Contact RSA University
      • Enrollments & Transcripts
      • Frequently Asked Questions
      • Getting Started
      • Learning Modalities
      • Payments & Cancellations
      • Private Training
      • Training Center Locations
      • Training Credits
      • YouTube Channel
    • Upcoming Events
      • Upcoming Events
      • Full Calendar
      • Conferences
      • Live Classroom Training
      • Live Virtual Classroom Training
      • Webinars
Sign In Register Now
cancel
Turn on suggestions
Auto-suggest helps you quickly narrow down your search results by suggesting possible matches as you type.
Showing results for 
Search instead for 
Did you mean: 
Announcements

Visit the Known Issues dashboard if you are experiencing issues on RSA Link

View Dashboard

Documentation RSA NetWitness® Platform (Français)

Parcourez la documentation officielle de RSA NetWitness Platform (en français) pour des didacticiels utiles, des instructions étape par étape et d'autres ressources précieuses.
  • RSA Link
  • :
  • Products
  • :
  • RSA NetWitness Platform
  • :
  • Documentation
  • :
  • Documentation
  • :
  • Configurer des sources d'événements Windows
cancel
Turn on suggestions
Auto-suggest helps you quickly narrow down your search results by suggesting possible matches as you type.
Showing results for 
Search instead for 
Did you mean: 
  • Options
    • Subscribe to RSS Feed
    • Bookmark
    • Subscribe
    • Email to a Friend
    • Printer Friendly Page
    • Report Inappropriate Content
    • English
    • French (Français)
    • German (Deutsche)
    • Japanese (日本人)
    • Spanish (Español)
Versions
Collections
All Downloads

Product Resources

  •   Advisories
    •   Product Advisories
    •   Security Advisories
    •   Service Notifications
    •   Technical Advisories
  •   Blog
  •   Discussions
  •   Documentation
    •   Online Documentation
    •   Detect AI
    •   Hardware Setup Guides
    •   Investigator
    •   Orchestrator
    •   Threat Intelligence
  •   Downloads
    •   RSA NetWitness Platform
    •   RSA NetWitness Investigator
  •   Events
  •   Ideas
  •   Integrations
  •   Knowledge Base
  •   Training
  •   Videos
 
 

Ce guide indique comment configurer le protocole de collecte Windows.

Dans RSA NetWitness Suite, vous devez configurer le realm Kerberos, puis ajouter le type de source d'événement Windows.

Pour configurer le realm Kerberos pour la collecte Windows :

  1. Accédez à ADMIN > Services.
  2. Sélectionnez un service de collecte de logs.
  3. Sous Actions, sélectionnez ic-actns.png > Vue > Config pour afficher les onglets des paramètres de configuration de collecte de logs.
  4. Cliquez sur l'onglet Sources d'événements.

    chooseCollectionMethod.png

  5. Sélectionnez Realm Kerberos/Windows dans le menu déroulant.
  6. Dans la barre d'outils du panneau de Configuration du realm Kerberos, cliquez sur ic-add.png pour ajouter un nouveau realm.

    La boîte de dialogue Ajouter un domaine Kerberos s'affiche.

  7. Renseignez les paramètres, en suivant les instructions ci-dessous.

                           
    ParamètreDétails

    Nom du realm Kerberos

    Saisissez le nom de realm, tout en majuscules. Par exemple, DSNETWORKING.COM. Notez que le paramètre Mappages est automatiquement rempli avec des variantes du nom de realm.

    Nom de l'hôte KDC

    Saisissez le nom du contrôleur de domaine. N'utilisez pas de nom complet ici, simplement le nom d'hôte du contrôleur de domaine.

    Remarque : Assurez-vous que le Log Collector est configuré comme client DNS pour le serveur DNS d'entreprise. Dans le cas contraire, le Log Collector ne saura pas comment rechercher le realm Kerberos.

    Serveur d'administration

    (Facultatif) Nom du serveur d'administration Kerberos au format FQDN.

  8. Cliquez sur Enregistrer pour ajouter le domaine Kerberos.

Pour ajouter une source d'événements Windows

  1. Accédez à ADMIN > Services.
  2. Sélectionnez un service de collecte de logs.
  3. Sous Actions, sélectionnez ic-actns.png  > Vue > Config pour afficher les onglets des paramètres de configuration de collecte de logs.
  4. Cliquez sur l'onglet Sources d'événements.

  1. Sous l'onglet Sources d'événements du Log Collector, sélectionnez Windows/Config dans le menu déroulant.

    Le panneau Catégories d'événements affiche les sources d'événements VMware qui sont configurées, le cas échéant.

Ensuite, poursuivez à partir de l'écran actuel pour ajouter une catégorie et un type d'événements Windows.

Pour configurer un type d'événement Windows :

  1. Sélectionnez Windows/Configuration dans le menu déroulant.

  2. Dans la barre d'outils du panneau Catégories d'événements , cliquez sur ic-add.png pour ajouter une source.

    La boîte de dialogue Ajouter une source s'affiche.

  3. Renseignez les paramètres, en suivant les instructions ci-dessous.

                                           
    ParamètreDétails

    Alias

    Saisissez un nom descriptif.

    Méthode d'authentification

    Choisissez Négocier.

    Canal

    Pour la plupart des sources d'événements qui utilisent la collecte Windows, il est souhaitable de collecter les canaux Sécurité, Système, et Application.

    Nom d'utilisateur

    Saisissez le nom du compte pour le compte utilisateur Windows que vous avez configuré précédemment pour la communication avec NetWitness. Notez que vous devez saisir le nom complet du compte, qui inclut le domaine. Par exemple, rsalog@DSNETWORKING.COM.

    Mot de passe

    Saisissez le mot de passe du compte utilisateur.

    Nbre max. d'événements par cycle

    (Facultatif). RSA recommande de définir cette valeur sur 0, ce qui permet de collecter tous les éléments.

    Intervalle d'interrogation

    (Facultatif). Pour la plupart des utilisateurs, la valeur 60 devrait fonctionner correctement.

  4. Cliquez sur OK pour ajouter la source.

    La source d'événement Windows nouvellement ajoutée s'affiche dans le panneau Catégories d'événements.

  5. Sélectionnez la nouvelle source d'événement dans le panneau Catégories d'événements.

    Le panneau Hôtes est activé.

  6. Cliquez sur ic-add.png dans la barre d'outils du panneau Hôtes.
  7. Renseignez les paramètres, en suivant les instructions ci-dessous.

                               
    ParamètreDétails

    Adresse de la source d'événement

    Saisissez l'adresse IP de l'hôte Windows.

    Port

    Acceptez la valeur par défaut, 5985.

    Mode de transport

    Saisissez http.

    Activé

    Assurez-vous que la case à cocher est activée.

  8. Cliquez sur Tester la connexion.

    Remarque : Vous devriez pouvoir tester la connexion même si le service de Windows n'est pas en cours d'exécution.

Pour plus d'informations sur l'une des étapes précédentes, consultez les rubriques d'aide suivantes dans le Guide d'utilisation NetWitness Suite :

  • Configurer la collecte de Windows : https://community.rsa.com/docs/DOC-43410
  • Guide de Configuration de Microsoft WinRM : https://community.rsa.com/docs/DOC-58163
  • Guide de test et de résolution des problèmes de Microsoft WinRM  : https://community.rsa.com/docs/DOC-58164
Previous Topic:Configurer des sources d'événements VMware
Next Topic:Guide de configuration de la collecte Windows d'ancienne génération et NetApp
You are here
Table of Contents > Protocole de collecte > Configurer des sources d'événements Windows
Labels (1)
Labels:
  • Version 11.x

Tags (10)
  • Docs
  • Documentation
  • french
  • NetWitness
  • NW
  • NWP
  • Product Docs
  • Product Documentation
  • RSA NetWitness
  • RSA NetWitness Platform
0 Likes
Was this article helpful? Yes No
Share
No ratings

On this page

Powered by Khoros
  • Products
  • Resources
  • Solutions
  • RSA University
  • Support
  • RSA Labs
  • RSA Ready
  • About RSA Link
  • Terms & Conditions
  • Privacy Statement
  • Provide Feedback
© 2020 RSA Security LLC or its affiliates.
All rights reserved.