在 Active Directory 中設定事件記錄伺服器後,您需要開啟事件記錄來源或 VMware Aria Operations for Logs。
使用事件記錄收集時,請確保在所有裝置上正確設定 NTP。請參閱NSX Manager、vIDM 和相關元件之間的時間同步。
備註:
事件記錄收集為實體裝置啟用 IDFW。事件記錄收集可用於虛擬機器,但 Guest Introspection 優先於事件記錄收集。Guest Introspection 是透過 VMware Tools 啟用,如果您使用的是 VMware Tools 完整安裝和 IDFW,Guest Introspection 將優先於事件記錄收集。
提供者組態支援
VMware Aria Operations for Logs 8.6 和更新版本:
- Palo Alto 全域保護
- Aruba ClearPass
導覽至
,然後切換事件記錄來源或 vRealize Log Insight 按鈕。