LogStare Collector リファレンス

Windows版LogStare Collectorを利用時にWMI収集対象サーバからイベントID「10036」のログが発生する事象について

この記事は投稿日から3年以上経過しています。

当記事では、Windows版LogStare Collector(以下、LSCと記載)を利用時にWMI収集対象サーバからイベントID「10036」のログが発生する事象について記載します。

若手エンジニア志望者を募集!支度金あり

更新履歴

2021/12/10 公開しました。

概要

WindowsUpdate「KB5004442」を実施したサーバに対してLSCにてWMI収集を実施している時、WMI収集対象サーバからイベントID「10036」のログが発生する場合があります。当該WindowsUpdateの内容につきましては以下をご参照ください。
KB5004442 - WINDOWS DCOM Server セキュリティ機能バイパスの変更を管理する (CVE-2021-26414)

イベントID「10036」のログが発生する原因として、WMI収集実行時の認証レベルがRPC_C_AUTHN_LEVEL_PKT_INTEGRITY未満であることが考えられます。

対策

LSCをインストールしたサーバ側もWindowsUpdateを実施してください。WindowsUpdateを実施することで、当該ログが出力されないことを確認しました。

以上で、Windows版LSCを利用時にWMI収集対象サーバからイベントID「10036」のログが発生する事象についての説明は終了となります。

若手エンジニア志望者を募集!支度金あり

LogStare Collector 無償版

記載されている会社名、システム名、製品名は一般に各社の登録商標または商標です。

当社製品以外のサードパーティ製品の設定内容につきましては、弊社サポート対象外となります。

Windows版LogStare Collector起動前時点でのお問い合わせで連携いただきたい情報について前のページ

Windows版LogStare Collectorにて使用するJavaの準備方法次のページ

ピックアップ記事

  1. ログフォワーダー「okurun.jar」について
  2. IoT機器「Raspberry pi」とLogStare Collectorで温…
  3. Zabbixヒストリデータのレポート生成について
  4. 自社製品をAMIにしてAWSマーケットプレイスへ出品

関連記事

  1. LogStare Collector リファレンス

    LogStare Collectorでの冗長化監視の設定方法について FortiGate版

    当記事では、FortiGateにおける冗長化監視の設定方法について記載…

  2. LogStare Collector リファレンス

    TLS通信を使用したSYSLOG収集 Windows版

    当記事では、LogStare Collector(以下、LSCと記載)…

  3. LogStare Collector リファレンス

    ファイル収集 - HTTP - 編

    ファイル収集 - HTTP - とは...収集対象サーバのディレク…

  4. Microsoft Teamsにアラートを通知するための連携方法

    LogStare Collector リファレンス

    Microsoft Teamsにアラートを通知するための連携方法

    みなさんこんにちは!先日リリースしたLogStare Reporter…

  5. LogStare Collector リファレンス

    ファイル収集系項目のログ検索仕様変更について

    当記事の内容は、以下の記事に統合しました。LogStare C…

若手エンジニア志望者を募集!
LogStare Collector 無償版
クラウド活用の「困った」「焦った」事例
月額200円でM356の監査ログの運用レベルUP LogStare M365
AWSのログ分析・モニタリングに 次世代のマネージド・セキュリティ・プラットフォーム LogStare

  1. ログ分析・監視テクニック

    nProbeであらゆる通信をログに記録し可視化する
  2. SNMPを触ってみた

    ログ分析・監視テクニック

    SNMPとは?新入社員が生まれてはじめて触ってみた!
  3. 実践記事

    DNSキャッシュポイズニングやってみた
  4. デフォルト画像イメージ

    FortiGate

    FortiGateのSD-WAN設定について
  5. NW機器

    SonicWall UTMにSyslog送信設定を追加する方法について
PAGE TOP