# Coleta de logs de eventos do Windows com agente O EventLog Analyzer coleta logs de eventos de dispositivos Windows distribuídos. A coleta de logs sem agentes é incorporada na arquitetura do EventLog Analyzer. A coleta de logs de eventos do Windows com agentes foi adicionada para facilitar a coleta de logs na WAN e Firewall. **Observação**: A coleta de logs usando o Agente é **opcional**. Por padrão, o EventLog Analyzer implanta a **coleta de logs sem agente**. Caso a política de segurança de TI da sua empresa não permita a abertura de portas WM etc., você poderá usar opcionalmente os Agentes para coletar os logs dos dispositivos. O agente deve ser instalado em um dos dispositivos e pode coletar logs de até 25 dispositivos na LAN. ## Agente para coleta de log de eventos O Agente do EventLog Analyzer coleta logs de eventos gerados por dispositivos Windows. A instalação e configuração do Agente do EventLog Analyzer para coletar e reportar logs de eventos de dispositivos Windows é um processo simples. Quando o agente é instalado, o status do resultado **“Sucesso/Falha/Motivo/Tentar novamente”** será exibido. Em caso de falha na instalação automática do agente, a instalação manual é possível. O agente pode ser implantado em qualquer servidor da rede ou sub-rede. Ele é instalado como um “Serviço” nesse servidor. Os agentes serão descobertos automaticamente pelo servidor do EventLog Analyzer e coletarão os logs dos dispositivos Windows automaticamente. O agente coleta os logs remotamente. Ele pré-processa os logs e os transfere para o servidor em tempo real e de maneira ininterrupta. O agente pode coletar logs de aproximadamente 25 dispositivos. Os dispositivos podem ser atribuídos a qualquer agente para coleta de logs conforme necessário e os logs podem ser coletados diretamente pelo servidor EventLog Analyzer sem o agente. Os dispositivos podem ser desatribuídos de um agente e atribuídos a outros dispositivos de acordo com a sua necessidade. Caso um agente seja excluído ou desinstalado, a coleta de logs de todos os dispositivos atribuídos ao agente será alternada de maneira automática e transparente para o modo de coleta direta sem agente. Se o dispositivo no qual o agente está instalado for excluído, nesse caso a coleta de logs de todos os dispositivos atribuídos a esse agente específico também será alternada de maneira automática e transparente para o modo de coleta direta sem agente.