Kas yra WinCollect?
Kas yra WinCollect?
Anonim

WinCollect yra „Syslog“įvykių peradresavimo priemonė, kurią administratoriai gali naudoti įvykiams iš „Windows“žurnalų persiųsti į QRadar®. WinCollect gali rinkti įvykius iš sistemų vietoje arba būti sukonfigūruotas nuotoliniu būdu apklausti kitas „Windows“sistemas dėl įvykių. WinCollect yra vienas iš daugelio „Windows“įvykių rinkimo sprendimų.

Taip pat kyla klausimas, kokį prievadą naudoja WinCollect?

514 prievadas

Be to, kokią duomenų bazę naudoja QRadar? SQLite duomenų bazė QRadar turi 3 duomenų bazės . Juose yra duomenų ir konfigūracijos informacijos.

Be to, kaip atnaujinti „WinCollect“agentą?

Į patobulinti esamas WinCollect agentai , administratorius turi įdiegti SFS failą QRadaras Konsolinis prietaisas. SFS yra protokolas atnaujinimus ir WinCollect agentas programinę įrangą nuotoliniu būdu atnaujinti „Windows“priegloba su WinCollect V7.

Kaip pašalinti WinCollect?

„WinCollect Agent“pašalinimas iš valdymo skydelio

  1. Spustelėkite Valdymo skydas > Programos > Pašalinti programą.
  2. Programų sąraše pažymėkite WinCollect ir spustelėkite Keisti.
  3. Jei norite pašalinti WinCollect programą, konfigūracijos failus, saugomus įvykius ir žymes, pažymėkite žymės langelį Pašalinti visus failus.
  4. Spustelėkite Pašalinti.

Rekomenduojamas: