Tema anterior: Actualización a partir de una versión anterior

Tema siguiente: Recopilación de registros sin agentes

Recopilación de registros directa

La recopilación directa de registros es la técnica de recopilación de registros en la que no existe un agente intermedio entre el origen de evento y el software de CA Enterprise Log Manager. El agente predeterminado realiza la recopilación directa de registros en el servidor de CA Enterprise Log Manager.

Recopilación directa mediante syslog

Finalidad:

Supongamos que debe recopilar eventos de los orígenes de syslog, como los enrutadores Cisco y concentradores VPN de Nortel Contivity, pero no posee un servidor syslog central.

Solución:

Configure estos dispositivos syslog para enviar los eventos directamente a la escucha de syslog integrada en CA Enterprise Log Manager. A continuación, configure CA Enterprise Log Manager para aceptar los mensajes procedentes de las direcciones IP de origen del sistema; una opción que protege contra la inserción de falsos datos.

CA Enterprise Log Manager empezará a recopilar estos registros de syslog inmediatamente.

Procedimientos

Más información

Configuración de los orígenes de eventos de syslog

Configuración de la escucha para el agente predeterminado

 

Para una introducción acerca de las opciones de la recopilación de registros, véase:

Recopilación de registros

Edición de una configuración del servicio local

Cómo trabajar con agentes predeterminados

Revisión de las escuchas y las integraciones de syslog

Recopilación directa de orígenes de eventos de Windows

Finalidad:

Imagine que desea recopilar eventos de Windows sin tener un agente instalado en el host con el origen de eventos ni un host intermedio. Desea que el agente predeterminado lleve a cabo la recopilación de registros en el servidor de CA Enterprise Log Manager.

Solución:

Configure un conector asociado con la integración de WinRM en el agente predeterminado de un servidor de CA Enterprise Log Manager seleccionado. Configure los orígenes de eventos y WinRMLinuxLogSensor tal y como se indica en la guía del conector correspondiente. Por ejemplo, para obtener información acerca de cómo configurar la recopilación de eventos de seguridad desde un host Windows Server 2008, consulte la guía del conector de CA para Windows Server 2008. Las instrucciones se aplican a la recopilación directa, la recopilación sin agente y la recopilación basada en agente.

Procedimientos

Más información

Ejemplo: Activación de la recopilación directa con WinRMLinuxLogSensor

Recopilación directa extendida de registros mediante el agente predeterminado

Descripción general del inicio rápido

Orígenes de eventos para la recopilación de registros directa

Recopilación directa de orígenes de eventos de bases de datos

Finalidad:

Imagine que desea recopilar registros de bases de datos como Oracle, Microsoft SQL Server y MySQL sin tener ningún agente instalado en el host con la base de datos o un host intermedio. Desea que el agente predeterminado lleve a cabo la recopilación de registros en el servidor de CA Enterprise Log Manager.

Solución:

Configure el conector asociado con una integración de bases de datos en el agente predeterminado de un servidor de CA Enterprise Log Manager seleccionado. Las integraciones como las de Microsoft SQL Server 2005 utilizan ODBCLogSensor. Configure el origen de evento tal y como se indica en la guía del conector correspondiente. Por ejemplo, para obtener información acerca de la configuración de la recopilación de registros de una base de datos de Microsoft SQL Server 2005, consulte la Guía del conector para Microsoft SQL Server 2005 de CA. Las instrucciones se aplican a la recopilación directa, la recopilación sin agente y la recopilación basada en agente.

Procedimientos

Más información

Ejemplo: Activación de la recopilación directa con ODBCLogSensor

Recopilación directa extendida de registros mediante el agente predeterminado

Descripción general del inicio rápido

Orígenes de eventos para la recopilación de registros directa