Tema anterior: Recopilación de registros directa

Tema siguiente: Informes de cumplimiento

Recopilación de registros sin agentes

La recopilación de registros sin agentes es la técnica de recopilación en la que no se instalan agentes en el origen de los eventos. Precisamente, la recopilación de registros se realiza desde un agente instalado en un punto de recopilación remota.

Recopilación remota de Windows con un agente

Problema:

Supongamos que necesita recopilar eventos de seis controladores de dominios de Windows distintos, pero el ingeniero de sistemas principal no permite que ningún programa de software de agente se instale en los servidores de producción importantes sin antes llevar a acabo un exhaustivo análisis y recibir la aprobación de la junta corporativa que considera dichos cambios. Este proceso de control de cambios a menudo puede llegar a durar hasta dos meses.

Solución:

Instale el agente de recopilación de registros en un único servidor de Windows que no sea uno de los controladores de dominios. A continuación, configure la recopilación remota de Windows del gestor de agentes para recuperar los eventos de los seis controladores de dominios de Windows.

Con esta solución, no serán necesarias ni aprobaciones ni instalaciones de agentes en servidores de producción.

Procedimientos

Más información

Tareas de gestión de agentes

Cómo configurar la gestión de agentes

Configuración de agentes

Cómo crear un conector

Para una introducción acerca de las opciones de la recopilación de registros, véase:

Recopilación de registros