Nella maggior parte dei casi non sarà necessario applicare alcuna regola, tuttavia in caso vengano specificate regole restrittive sul server o nei client della rete, sarà necessario autorizzare il servizio appena configurato (vedasi Preparazione del Server per Business LOG Server).
Da "Firewall di Windows > Configurazione avanzata > Regole in entrata > Nuova > Personalizzata":
Immagine 1. Creazione Regola connessioni in entrata 1/2
Scegliamo "Servizi" > [Personalizza]:
Immagine 2. Creazione Regola connessioni in entrata 2/2
Scegliere "Applica al servizio > Registro di sistema Remoto":
Immagine 3. Personalizza impostazione servizi
Ripetere la procedura con “Registro eventi di Windows” (EventLog):
Immagine 4. Creazione Regola connessioni in entrata per il servizio "Registro eventi di Windows"
Inoltre è necessario preparare il servizio appena installato con un utente “domain admin” affinché si possa avviare in modo autonomo, in quanto deve possedere le credenziali per accedere al registro di sistema in tutte le macchine.
Bisogna togliere l’accesso locale (potrebbe raccogliere solo i log dalla macchina locale) ed attivare:
Immagine 5. Avvio autonomo del servizio con utente "domain admin"
Inserite utente e password di un account “domain-admin”, ne potete creare anche uno “ad hoc” che abbia solo questa funzionalità.
Commenti
0 commenti
Accedi per aggiungere un commento.