Pour configurer un nouveau journal des événements Windows ou une source Syslog :
Tip: Vous pouvez sélectionner plusieurs périphériques en maintenant la touche Ctrl enfoncée lorsque vous cliquez sur les noms des périphériques/adresses IP.
Tip: Si vous configurez la collecte de données de journal des événements Windows, vous pouvez cliquer sur le bouton Test pour valider les informations d'identification associées afin de vous assurer que les données de journal seront collectées avec succès à partir du ou des périphériques sélectionnés.
La ou les sources de données de journal que vous avez configurées apparaissent maintenant dans la boîte de dialogue principale de configuration des sources de données de journal. En plus d'être le point de lancement pour la configuration d'une nouvelle source de journal, cette interface vous permet également de modifier et de supprimer des sources de journaux ainsi que d'activer/désactiver des sources de journaux et d'appliquer un seul filtre d'ingestion à plusieurs sources de journal (WinEvent) en utilisant le contrôle Filtre d'ingestion à appliquer en masse.
Veuillez noter ce qui suit, spécifique à la fonction Filtre d'ingestion à appliquer en masse :
Tip: La fonctionnalité Filtre d'ingestion à appliquer en masse respecte les résultats renvoyés lors de l'utilisation du champ de recherche en haut de la boîte de dialogue. Par défaut, le filtre de masse est appliqué à tous les journaux du type de filtre d'ingestion sélectionné. Pour appliquer un changement de filtre d'ingestion en masse à un nom de journal spécifique, utilisez le champ de recherche pour identifier et sélectionner le nom de journal cible avant l'application du filtre.
Vous pouvez également accéder à ce flux de travail directement à partir de l'onglet « Journaux » de l'interface « Propriétés du périphérique ». Lorsque vous consultez les propriétés d'un périphérique que vous souhaitez configurer comme source de journal, sélectionnez l'onglet Journaux, puis procédez comme décrit précédemment en commençant par cliquer sur l'icône . Si vous configurez la collecte des données de journal à partir des propriétés du périphérique, il est important de noter que la boîte de dialogue Ajouter un périphérique pour collecter les journaux est automatiquement renseignée avec le périphérique comme source potentielle de journal ; aucune sélection de périphérique n'est nécessaire. L'outil de sélection de groupe/périphérique n'est donc pas accessible dans ce scénario.