Vorheriges Thema: Direkte Protokollerfassung

Nächstes Thema: Konformitätsberichte

Protokollerfassung ohne Agent

Protokollerfassung ohne Agent bezeichnet die Protokollerfassungsmethode, bei der an der Ereignisquelle kein Agent installiert ist. Die Protokollerfassung erfolgt über einen Agenten, der auf einem Remote-Erfassungspunkt installiert ist.

Windows-Remote-Erfassung mit Agent

Problem:

Sie müssen Ereignisse von sechs Windows-Domänen-Controllern erfassen, aber die internen IT-Richtlinien lassen die Installation von Agenten auf diesen kritischen Produktivsystemen erst nach umfassenden Analysen und mit Genehmigung des dafür zuständigen Vorstands zu. Ein solcher Change-Steuerungsprozess kann bis zu zwei Monate dauern.

Lösung:

Installieren Sie den Protokollerfassungsagenten auf einem anderen Windows-Server als den Domänen-Controllern. Konfigurieren Sie im Anschluss über den Agentenmanager die Remote-Erfassung für Windows, um Ereignisse von allen sechs Windows-Domänen-Controllern abzurufen.

Dank dieser Lösung müssen auf Produktivsystemen keine Agenten installiert und keine Genehmigungen eingeholt werden.

Vorgehensweisen

Weitere Informationen

Agenten-Management-Aufgaben

Konfigurieren des Agenten-Managements

Agenten konfigurieren

Erstellen von Connectors

Eine Einführung in die Optionen der Protokollerfassung finden Sie unter:

Protokollerfassung