Argomento precedente: Raccolta registri diretta

Argomento successivo: Rapporti di conformità

Raccolta registri priva di agenti

La raccolta registri priva di agenti è la tecnica di raccolta dei registri che non prevede l'installazione di alcun agente assieme all'origine evento. La raccolta viene eseguita invece da un agente installato su un punto di raccolta remoto.

Raccolta da remoto per Windows con un agente

Problema:

Si desidera eseguire la raccolta eventi da sei controller di dominio Windows ma l'ingegnere di sistema senior non consente l'installazione di agenti software sui server di produzione critici salvo analisi completa ed approvazione da parte del comitato incaricato di tali modifiche. Il completamento di questo processo di controllo delle modifiche può richiedere fino a due mesi.

Soluzione:

Installare l'agente di raccolta dei registri su un solo server Windows che non faccia parte dei controller di dominio. Configurare quindi la raccolta Windows remota da Gestione agente per il recupero degli eventi dai sei controller di dominio Windows.

Grazie a questa soluzione non occorre installare alcun agente sui server di produzione e non servono approvazioni.

Procedure

Ulteriori informazioni

Attività di gestione agente

Configurazione di Gestione agente

Configurazione di un agente

Modalità di creazione di un connettore

Per un'introduzione alle opzioni della Raccolta registri, consultare:

Raccolta registri