Vorheriges Thema: Ereignisquellenkonfiguration auf Domänenebene schlägt fehl

Nächstes Thema: Nachrichtenanalysedateien werden nicht im Integrationsassistenten angezeigt

Einschränkung bei der Konfiguration von Ports

Symptom:

Wenn der Syslog-Listener mit dem Standard-UDP-Port auf einem Agenten, der als Nicht-Root-Benutzer auf einem Linux-Host ausgeführt wird, konfiguriert ist, wird der UDP-Port 514 (Standard für Syslog) nicht geöffnet, und an diesem Port werden keine Syslog-Ereignisse erfasst.

Lösung:

Wenn der Agent als Nicht-Root-Benutzer auf einem UNIX-System ausgeführt wird, müssen Sie entweder die Ports des Syslog-Listeners zu Portnummern über 1024 ändern oder diesen Service so ändern, dass er als Root ausgeführt wird.