LogStare Collector リファレンス

Windows版LogStare Collectorを利用時にWMI収集対象サーバからイベントID「10036」のログが発生する事象について

この記事は投稿日から2年以上経過しています。

当記事では、Windows版LogStare Collector(以下、LSCと記載)を利用時にWMI収集対象サーバからイベントID「10036」のログが発生する事象について記載します。

若手エンジニア志望者を募集!支度金あり

更新履歴

2021/12/10 公開しました。

概要

WindowsUpdate「KB5004442」を実施したサーバに対してLSCにてWMI収集を実施している時、WMI収集対象サーバからイベントID「10036」のログが発生する場合があります。当該WindowsUpdateの内容につきましては以下をご参照ください。
KB5004442 - WINDOWS DCOM Server セキュリティ機能バイパスの変更を管理する (CVE-2021-26414)

イベントID「10036」のログが発生する原因として、WMI収集実行時の認証レベルがRPC_C_AUTHN_LEVEL_PKT_INTEGRITY未満であることが考えられます。

対策

LSCをインストールしたサーバ側もWindowsUpdateを実施してください。WindowsUpdateを実施することで、当該ログが出力されないことを確認しました。

以上で、Windows版LSCを利用時にWMI収集対象サーバからイベントID「10036」のログが発生する事象についての説明は終了となります。

若手エンジニア志望者を募集!支度金あり

LogStare Collector 無償版

記載されている会社名、システム名、製品名は一般に各社の登録商標または商標です。

当社製品以外のサードパーティ製品の設定内容につきましては、弊社サポート対象外となります。

Windows版LogStare Collector起動前時点でのお問い合わせで連携いただきたい情報について前のページ

Windows版LogStare Collectorにて使用するJavaの準備方法次のページ

ピックアップ記事

  1. IoT機器「Raspberry pi」とLogStare Collectorで温…
  2. ログフォワーダー「okurun.jar」について
  3. Zabbixヒストリデータのレポート生成について
  4. 自社製品をAMIにしてAWSマーケットプレイスへ出品

関連記事

  1. LogStare Collector リファレンス

    ファイル収集 - HTTPS - 編

    ファイル収集 - HTTPS - とは...収集対象サーバのディレ…

  2. LogStare Collector リファレンス

    TLS通信を使用したSYSLOG収集 Windows版

    当記事では、LogStare Collector(以下、LSCと記載)…

  3. LogStare Collector リファレンス

    LogStare Collector における検索・ダウンロード画面について

    当記事では、LogStare Collectorにおける検索・ダウンロ…

  4. LogStare Collector リファレンス

    METRICS(メトリクス)監視と収集におけるOAuth設定と認証設定について

    当記事では、METRICS(メトリクス)監視と収集におけるOAuth設…

若手エンジニア志望者を募集!
LogStare Collector 無償版
クラウド活用の「困った」「焦った」事例
月額200円でM356の監査ログの運用レベルUP LogStare M365
AWSのログ分析・モニタリングに 次世代のマネージド・セキュリティ・プラットフォーム LogStare

  1. 実践記事

    DNSキャッシュポイズニングやってみた
  2. SNMPを触ってみた

    ログ分析・監視テクニック

    SNMPとは?新入社員が生まれてはじめて触ってみた!
  3. NW機器

    SonicWall UTMにSyslog送信設定を追加する方法について
  4. ログ分析・監視テクニック

    nProbeであらゆる通信をログに記録し可視化する
  5. デフォルト画像イメージ

    FortiGate

    FortiGateのSD-WAN設定について
PAGE TOP