Microsoft Windows Firewall
Tento postup předpokládá, že na PC s Windows Firewallem běží Microsoft Windows Event Sender (WES) (Deprecated).
Pro získávání záznamů z Windows Firewallu na Logmanager proveďte prosím následující postup:
-
Proveďte spuštění nastavení firewallu pomocí příkazu wf.msc.
-
V pravém sloupci zvolte možnost vlastnosti.
-
Na kartě doménový profil klikněte na přizpůsobit.
- Zkopírujte si cestu k log souboru do schránky pro pozdější použití.
- Nastavte protokolovat vyřazené pakety na ano.
- Nastavte protokolovat úspěšná připojení na ano.
- Uložte nastavení kliknutím na OK.
-
Opakujte nastavení pro karty privátní profil a veřejný profil
Pro ukládání všech zpráv je dále nutné provést nastavení systému Logmanager.
-
Nastavte Logmanager tak, aby sledoval log soubory Windows Firewallu. Postupujte podle nastavení v kapitole: Windows.
-
Vyhledejte zařízení s Windows Firewallem a nastavte následující hodnoty na stránce Editace klientské stanice:
- Typ logu: text
- Zdroje logů: cesta k log souboru Windows Firewallu
Nyní začte WES agent zasílat logy z Windows Firewallu na server Logmanager.