Vorheriges Thema: Hauptfunktionen

Nächstes Thema: Protokollspeicherung

Protokollerfassung

Der CA Enterprise Log Manager-Server kann so eingerichtet werden, dass er Protokolle mit einer oder mehreren unterstützten Techniken erfasst. Die Techniken unterscheiden sich durch Typ und Speicherort der Komponente, die die Protokolle abhört und erfasst. Diese Komponenten werden auf Agents konfiguriert.

Die folgende Abbildung zeigt ein Single-Server-System, auf dem der Ort der Agents mit einem dunklen (grünen) Kreis dargestellt wird.

Abbildung eines Single-Server-Systems mit Agentbereitstellung

Die Nummern in den Abbildungen beziehen sich auf folgende Schritte:

  1. Konfigurieren Sie den Standardagent auf CA Enterprise Log Manager, um Ereignisse direkt von den angegebenen Syslog-Quellen abzurufen.
  2. Konfigurieren Sie den Agent, der auf einem Windows-Sammelpunkt installiert wurde, um Ereignisse von angegebenen Windows-Servern zu erfassen und an CA Enterprise Log Manager zu senden.
  3. Konfigurieren Sie Agents, die auf Hosts installiert wurden, auf denen Ereignisquellen ausgeführt werden, um den konfigurierten Ereignistyp zu erfassen und eine Unterdrückung durchzuführen.

Hinweis: Datenverkehr vom Agent zum Ziel-CA Enterprise Log Manager-Server wird immer verschlüsselt.

Die einzelnen Protokollerfassungstechniken haben folgende Vorteile:

Hinweis: Weitere Informationen zur Konfiguration von Agents finden Sie im Verwaltungshandbuch.

Weitere Informationen

Planen einer direkten Protokollerfassung

Planen einer Protokollerfassung ohne Agent

Planen einer agentbasierten Protokollerfassung