LogStare Collector リファレンス

Windows版LogStare Collectorを利用時にWMI収集対象サーバからイベントID「10036」のログが発生する事象について

この記事は投稿日から1年以上経過しています。

当記事では、Windows版LogStare Collector(以下、LSCと記載)を利用時にWMI収集対象サーバからイベントID「10036」のログが発生する事象について記載します。

更新履歴

2021/12/10 公開しました。

概要

WindowsUpdate「KB5004442」を実施したサーバに対してLSCにてWMI収集を実施している時、WMI収集対象サーバからイベントID「10036」のログが発生する場合があります。当該WindowsUpdateの内容につきましては以下をご参照ください。
KB5004442 - WINDOWS DCOM Server セキュリティ機能バイパスの変更を管理する (CVE-2021-26414)

イベントID「10036」のログが発生する原因として、WMI収集実行時の認証レベルがRPC_C_AUTHN_LEVEL_PKT_INTEGRITY未満であることが考えられます。

対策

LSCをインストールしたサーバ側もWindowsUpdateを実施してください。WindowsUpdateを実施することで、当該ログが出力されないことを確認しました。

以上で、Windows版LSCを利用時にWMI収集対象サーバからイベントID「10036」のログが発生する事象についての説明は終了となります。

記載されている会社名、システム名、製品名は一般に各社の登録商標または商標です。

当社製品以外のサードパーティ製品の設定内容につきましては、弊社サポート対象外となります。

Windows版LogStare Collector起動前時点でのお問い合わせで連携いただきたい情報について前のページ

Windows版LogStare Collectorにて使用するJavaの準備方法次のページ

ピックアップ記事

  1. IoT機器「Raspberry pi」とLogStare Collectorで温…
  2. Zabbixヒストリデータのレポート生成について
  3. ログフォワーダー「okurun.jar」について
  4. 自社製品をAMIにしてAWSマーケットプレイスへ出品

関連記事

  1. LogStare Collector リファレンス

    ダッシュボードについて(LogStare Collector v2.1.0)

    当記事では、LogStare Collectorにおけるダッシュボード…

  2. LogStare Collector リファレンス

    リリースノート一覧

    LogStare Collectorのリリースノート一覧になります。…

  3. LogStare Collector リファレンス

    SNMP-Trap監視ステータスクリア機能の使用方法

    SNMP-Trap監視ステータスクリア機能の使用方法は下記の記事に集約…

LogStareセミナー

月額200円でM356の監査ログの運用レベルUP LogStare M365

AWSのログ分析・モニタリングに 次世代のマネージド・セキュリティ・プラットフォーム LogStare

  1. AWS/Azure

    AWSマーケットプレイス上から無償版のLogStare Collectorを試す…
  2. デフォルト画像イメージ

    FortiGate

    FortiGateのSD-WAN設定について
  3. SNMPを触ってみた

    ログ分析・監視テクニック

    SNMPとは?新入社員が生まれてはじめて触ってみた!
  4. NW機器

    Nutanix Prism ElementにおけるSNMP監視/REST API…
  5. ログ分析・監視テクニック

    nProbeであらゆる通信をログに記録し可視化する
PAGE TOP