前のトピック: 直接ログ収集

次のトピック: コンプライアンス レポート

エージェントレス ログ収集

エージェントレス ログ収集は、イベント ソースにエージェントをインストールせずに、リモート収集ポイントにインストールしたエージェントによってログ収集を行うログ収集方法です。

エージェントによる Windows リモート収集

問題:

6 台の Windows ドメイン コントローラからイベントを収集する必要がありますが、そのような変更を検討する取締役会で詳細な分析と承認が行われない限り、上級システム エンジニアはそれらの重要な実稼働サーバにソフトウェア エージェントをインストールすることを許可しません。 こうした変更管理の処理は、多くの場合、完了までに 2 か月かかります。

解決方法:

ドメイン コントローラではない 1 台の Windows サーバにログ収集エージェントをインストールします。 次に、6 台の Windows ドメイン コントローラのすべてからイベントを取得するようにエージェント マネージャのリモート Windows 収集を設定します。

この解決方法では、実稼働サーバにエージェントをインストールする必要がなく、承認を得る必要もありません。

手順

詳細情報

エージェント管理タスク

エージェント管理の設定

エージェントの設定

コネクタの作成方法

ログ収集オプションの概要については、以下を参照してください。

ログ収集