Size: a a a

SCOM + SCorch + DPM

2020 September 22

AS

Andrii Shevtsov in SCOM + SCorch + DPM
Виталий Коваленко
ребята этот вопрос остается открытым, кто настраивал ACS 2019 на Workgroup /DMZ ?
а создали для недоменного сервера объект Computer в домене?
источник

ВК

Виталий Коваленко... in SCOM + SCorch + DPM
да
источник

ВК

Виталий Коваленко... in SCOM + SCorch + DPM
примапил сертификат, + выбрал через ADTAgent.exe –c
источник

ВК

Виталий Коваленко... in SCOM + SCorch + DPM
порт 51909 открыт
источник

ВК

Виталий Коваленко... in SCOM + SCorch + DPM
в консоле СКОМ добавляет агента и он отображается во вьюхе, а в БД нету, соответственно ивенты не собираются
источник

ВК

Виталий Коваленко... in SCOM + SCorch + DPM
с доменными серверами все ок, никаких проблем
источник

AS

Andrii Shevtsov in SCOM + SCorch + DPM
во вьюхе Audit Forwarders?
источник

AS

Andrii Shevtsov in SCOM + SCorch + DPM
на самом сервере никаких ошибок от AdtAgent в EventViewer?
источник

AS

Andrii Shevtsov in SCOM + SCorch + DPM
You can enable detailed logging on the ACS forwarder. The below steps will
write detailed log entries to C:\Windows\Temp\AdtAgent.log.
Browse to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdtAgent\Parameters
Create DWORD value = TraceFlags
Edit the TraceFlags entry and enter decimal value 524420
Restart the AdtAgent service
источник

AS

Andrii Shevtsov in SCOM + SCorch + DPM
можно еще включить Trace, рестартнуть форвардер и лог посмотреть
источник

ВК

Виталий Коваленко... in SCOM + SCorch + DPM
Andrii Shevtsov
во вьюхе Audit Forwarders?
да
источник

ВК

Виталий Коваленко... in SCOM + SCorch + DPM
Andrii Shevtsov
на самом сервере никаких ошибок от AdtAgent в EventViewer?
пусто
источник

AS

Andrii Shevtsov in SCOM + SCorch + DPM
есть события в security логе подходящие под фильтр?
источник

AS

Andrii Shevtsov in SCOM + SCorch + DPM
вдруг там forwarder просто не находит событий которые нужно отправить в базу
источник

ВК

Виталий Коваленко... in SCOM + SCorch + DPM
на самом forwarder есть событие 4368 которое говорит что он не может подсоединиться к АКС
источник

ВК

Виталий Коваленко... in SCOM + SCorch + DPM
Andrii Shevtsov
есть события в security логе подходящие под фильтр?
пусто
источник

AS

Andrii Shevtsov in SCOM + SCorch + DPM
а под какой учеткой стартует Audit Forwarder на сервере в DMZ?
источник

AS

Andrii Shevtsov in SCOM + SCorch + DPM
должна быть Local System
источник

ВК

Виталий Коваленко... in SCOM + SCorch + DPM
Andrii Shevtsov
а под какой учеткой стартует Audit Forwarder на сервере в DMZ?
почему то от Network Service
источник

MS

Max Serg in SCOM + SCorch + DPM
интересную тулу для виртуалок анонсировали на Ignite
источник