Argomento precedente: Revisione delle integrazioni e dei listener syslog.

Argomento successivo: Verificare che CA User Activity Reporting Module stia ricevendo gli eventi syslog

Creazione di un connettore syslog per l'agente predefinito

È possibile creare un connettore syslog per la ricezione di eventi syslog utilizzando l'agente predefinito sul server CA User Activity Reporting Module.

Per creare un connettore syslog per l'agente predefinito

  1. Accedere a CA User Activity Reporting Module e alla scheda Amministrazione.
  2. Espandere l'Explorer agente e un gruppo agente.

    L'agente predefinito viene installato automaticamente nel Gruppo agenti predefinito. È possibile spostare questo agente in un altro gruppo, se lo si desidera.

  3. Selezione del nome dell'agente.

    L'agente predefinito ha lo stesso nome fornito al server CA User Activity Reporting Module durante l'installazione.

  4. Fare clic su Crea nuovo connettore per aprire la procedura guidata del connettore.
  5. Fare clic sull'opzione Listener e immettere un nome per questo connettore.
  6. Applicare le regole di soppressione e di riepilogo in base alle proprie esigenze nella seconda e nella terza pagina della procedura guidata.
  7. Selezionare una o più integrazioni syslog di destinazione nell'elenco Disponibile da utilizzare con questo connettore e spostarle nell'elenco Selezionate.
  8. Impostare i valori delle porte UDP e TCP, se non si stanno utilizzando quelle predefinite, e fornire un elenco di host sicuri se l'implementazione li utilizza.

    Nota: se un agente CA User Activity Reporting Module non viene eseguito come root, esso non potrà aprire una porta inferiore a 1024. Il connettore syslog predefinito utilizza quindi la porta UDP 40514. L'installazione applica una regola di firewall al server CA User Activity Reporting Module per reindirizzare il traffico dalla porta 514 alla porta 40514.

  9. Selezionare un fuso orario.
  10. Fare clic su Salva e Chiudi per terminare il connettore.

    Il connettore inizierà la raccolta di eventi syslog che corrispondono alle integrazioni selezionate sulle porte specificate.