Argomento precedente: Raccolta registri diretta

Argomento successivo: Rapporti di conformità

Raccolta registri priva di agenti

La raccolta registri priva di agenti è la tecnica di raccolta dei registri che non prevede l'installazione di alcun agente assieme all'origine evento. La raccolta viene eseguita invece da un agente installato su un punto di raccolta remoto.

Raccolta da remoto per Windows con un agente

Problema:

Si supponga di dover raccogliere eventi da sei controller di dominio Windows, ma il sistemista senior non consentirà l'installazione di alcun agente software su questi server di produzione critici senza eseguire un'estesa analisi e senza l'approvazione del consiglio aziendale che considera l'applicazione di tali modifiche. Spesso, occorrono due mesi per completare questo processo di verifica delle modifiche.

Soluzione:

Installare l'agente di raccolta dei registri su un solo server Windows che non faccia parte dei controller di dominio. Quindi, configurare la raccolta Windows remota della Gestione agente in modo da recuperare eventi dai sei controller di dominio Windows.

Grazie a questa soluzione non occorre installare alcun agente sui server di produzione e non servono approvazioni.

Procedure

Ulteriori informazioni

Attività di gestione degli agenti

Configurazione di Gestione agente

Configurazione di un agente

Modalità di creazione di un connettore

Per un'introduzione alle opzioni della Raccolta registri, consultare:

Raccolta registri