Megosztás a következőn keresztül:


Eseménynapló figyelése

Az Eseménynapló figyelése tevékenység runbookokat hív meg, amikor a megadott szűrőnek megfelelő új események megjelennek a Windows eseménynaplójában. Az Eseménynapló figyelése tevékenység használatával futtathat olyan runbookokat, amelyek eszkalálják, kivizsgálják vagy kijavítják a Windows eseménynaplóban generált eseményekre adott válaszul felmerülő problémákat. Megjelenik például egy biztonsági naplózási hiba a biztonsági naplóban, amely e-mailt küld a rendszergazdának, hogy értesítse őket a problémáról. A második mód meghívja a runbookot, amikor a Windows eseménynapló mérete eléri az engedélyezett maximális méretet.

Az eseménynapló-tevékenység konfigurálása

Az eseménynapló-tevékenység konfigurálása előtt meg kell határoznia a következőket:

  • A figyelt eseménynapló neve

  • A runbookot aktiváló események részletei

Az eseménynapló-tevékenység konfigurálásához kövesse az alábbi lépéseket:

  1. A Tevékenység panelhúzza a(z) Eseménynapló megfigyelése tevékenységet a runbookba.

  2. Az Tulajdonságok párbeszédpanel megnyitásához kattintson duplán az Eseménynapló figyelése tevékenységikonra.

  3. Konfigurálja a beállításokat a Részletek lapon és a Speciális lapon. A konfigurációs utasítások az alábbi táblázatokban találhatók.

Részletek lap

Beállítások Konfigurációs utasítások
számítógép Írja be annak a számítógépnek a nevét, amely a figyelni kívánt Windows-eseménynaplót tárolja. A "három pont" (...) gombbal is böngészheti a számítógépet. A tevékenységet futtató runbook-kiszolgálónak rendelkeznie kell a megfelelő jogosultságokkal a windowsos eseménynapló figyeléséhez a számítógépen.
eseménynapló- Írja be a figyelt Windows-eseménynapló nevét. A Windows eseménynaplóját a három pont (...) gombbal is megkeresheti. A Windows alapértelmezés szerint három eseménynaplót tartalmaz: alkalmazás, biztonság és rendszer. A számítógép, amelyhez csatlakozik, más eseménynaplókat is tartalmazhat.
üzenetszűrők A lista megjeleníti az összes olyan szűrőt, amely a megadott naplóban létrehozott események szűrésére lett konfigurálva. Ha szerkeszteni vagy eltávolítani szeretne egy elemet a listában, jelölje ki, majd kattintson szerkesztése vagy eltávolítása elemre.

Eseményszűrő hozzáadása
1. Kattintson hozzáadása gombra a Szűrő tulajdonságai párbeszédpanel megnyitásához.
2. Válassza ki a szűrni kívánt eseménynapló-bejegyzés tulajdonságát. Szűrhet a Kategória, Leírás, eseményazonosító, Forrásés Az eseményhez rendelt típus alapján.
3. Adja meg az eseménytulajdonság és a szűrő értékének összehasonlításához használt relációt. Ha a(z) Kategória, Leírás, Típusés Forrás lehetőségeket választja, megadhatja, hogy Tartalmazza vagy Nem tartalmazza. eseményazonosító megadhatja, hogy különbözik, egyenlő, kisebb, mint, kisebb vagy egyenlő, több mint, pedig.
4. Adja meg azt a szűrőértéket, amellyel összehasonlítja az eseménytulajdonságot. Az Kategóriára, a Leírásraés a Forrásravonatkozóan adja meg az ingatlanban található karakterláncot. eseményazonosítóesetén adja meg az esemény azonosítójával összehasonlítandó numerikus értéket. A Típus feltételnél válassza ki azt az eseménytípust, amelyre szűrni szeretne, például Hiba, Figyelmeztetési, Információ, Sikerességi naplóvagy Hibanapló.

Közzétett adatok

Az alábbi táblázat a közzétett adatelemeket sorolja fel.

Elem Leírás
Eseménynapló neve A figyelt Windows-eseménynapló neve.
Számítógép Annak a számítógépnek a neve, amelyen a Windows eseménynaplót tárolja.
Naplóbejegyzés leírása Az Eseménynapló bejegyzés leírásában szereplő szöveg.
Naplóbejegyzés azonosítója Az eseménynapló-bejegyzés azonosítója.
Naplóbejegyzés forrása Az esemény forrása.
Naplóbejegyzési számítógép Az a számítógép, ahol az esemény történt.
Naplóbejegyzés típusa Az esemény típusa.
Naplóbejegyzés dátuma Az esemény naplózásának dátuma.
Naplóbejegyzés időpontja Az esemény naplózásának időpontja.