Logmanager dokumentace
Přepnout tmavý/světlý/automatický režim Přepnout tmavý/světlý/automatický režim Přepnout tmavý/světlý/automatický režim Zpět na domovskou stránku

Microsoft Windows Firewall

Tento postup předpokládá, že na PC s Windows Firewallem běží Microsoft Windows Event Sender (WES) (Deprecated).

Pro získávání záznamů z Windows Firewallu na Logmanager proveďte prosím následující postup:

Nastavení Windows Firewall

  1. Proveďte spuštění nastavení firewallu pomocí příkazu wf.msc.

    Spuštění konfigurace

    Spuštění konfigurace

  2. V pravém sloupci zvolte možnost vlastnosti.

    Dashboard

    Dashboard

  3. Na kartě doménový profil klikněte na přizpůsobit.

    Profily

    Profily

    • Zkopírujte si cestu k log souboru do schránky pro pozdější použití.
    • Nastavte protokolovat vyřazené pakety na ano.
    • Nastavte protokolovat úspěšná připojení na ano.
    • Uložte nastavení kliknutím na OK.
    Úprava nastavení logování

    Úprava nastavení logování

  4. Opakujte nastavení pro karty privátní profil a veřejný profil

Nastavení Logmanager

Pro ukládání všech zpráv je dále nutné provést nastavení systému Logmanager.

  1. Nastavte Logmanager tak, aby sledoval log soubory Windows Firewallu. Postupujte podle nastavení v kapitole: Windows.

  2. Vyhledejte zařízení s Windows Firewallem a nastavte následující hodnoty na stránce Editace klientské stanice:

    • Typ logu: text
    • Zdroje logů: cesta k log souboru Windows Firewallu
    Editace agenta

    Editace agenta

Nyní začte WES agent zasílat logy z Windows Firewallu na server Logmanager.