Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Eseménynapló figyelése tevékenység runbookokat hív meg, amikor a megadott szűrőnek megfelelő új események megjelennek a Windows eseménynaplójában. Az Eseménynapló figyelése tevékenység használatával futtathat olyan runbookokat, amelyek eszkalálják, kivizsgálják vagy kijavítják a Windows eseménynaplóban generált eseményekre adott válaszul felmerülő problémákat. Megjelenik például egy biztonsági naplózási hiba a biztonsági naplóban, amely e-mailt küld a rendszergazdának, hogy értesítse őket a problémáról. A második mód meghívja a runbookot, amikor a Windows eseménynapló mérete eléri az engedélyezett maximális méretet.
Az eseménynapló-tevékenység konfigurálása
Az eseménynapló-tevékenység konfigurálása előtt meg kell határoznia a következőket:
A figyelt eseménynapló neve
A runbookot aktiváló események részletei
Az eseménynapló-tevékenység konfigurálásához kövesse az alábbi lépéseket:
A Tevékenység panelhúzza a(z) Eseménynapló megfigyelése tevékenységet a runbookba.
Az Tulajdonságok párbeszédpanel megnyitásához kattintson duplán az Eseménynapló figyelése tevékenységikonra.
Konfigurálja a beállításokat a Részletek lapon és a Speciális lapon. A konfigurációs utasítások az alábbi táblázatokban találhatók.
Részletek lap
Beállítások | Konfigurációs utasítások |
---|---|
számítógép | Írja be annak a számítógépnek a nevét, amely a figyelni kívánt Windows-eseménynaplót tárolja. A "három pont" (...) gombbal is böngészheti a számítógépet. A tevékenységet futtató runbook-kiszolgálónak rendelkeznie kell a megfelelő jogosultságokkal a windowsos eseménynapló figyeléséhez a számítógépen. |
eseménynapló- | Írja be a figyelt Windows-eseménynapló nevét. A Windows eseménynaplóját a három pont (...) gombbal is megkeresheti. A Windows alapértelmezés szerint három eseménynaplót tartalmaz: alkalmazás, biztonság és rendszer. A számítógép, amelyhez csatlakozik, más eseménynaplókat is tartalmazhat. |
üzenetszűrők | A lista megjeleníti az összes olyan szűrőt, amely a megadott naplóban létrehozott események szűrésére lett konfigurálva. Ha szerkeszteni vagy eltávolítani szeretne egy elemet a listában, jelölje ki, majd kattintson szerkesztése vagy eltávolítása elemre. Eseményszűrő hozzáadása 1. Kattintson hozzáadása gombra a Szűrő tulajdonságai párbeszédpanel megnyitásához. 2. Válassza ki a szűrni kívánt eseménynapló-bejegyzés tulajdonságát. Szűrhet a Kategória, Leírás, eseményazonosító, Forrásés Az eseményhez rendelt típus alapján. 3. Adja meg az eseménytulajdonság és a szűrő értékének összehasonlításához használt relációt. Ha a(z) Kategória, Leírás, Típusés Forrás lehetőségeket választja, megadhatja, hogy Tartalmazza vagy Nem tartalmazza. eseményazonosító megadhatja, hogy különbözik, egyenlő, kisebb, mint, kisebb vagy egyenlő, több mint, pedig. 4. Adja meg azt a szűrőértéket, amellyel összehasonlítja az eseménytulajdonságot. Az Kategóriára, a Leírásraés a Forrásravonatkozóan adja meg az ingatlanban található karakterláncot. eseményazonosítóesetén adja meg az esemény azonosítójával összehasonlítandó numerikus értéket. A Típus feltételnél válassza ki azt az eseménytípust, amelyre szűrni szeretne, például Hiba, Figyelmeztetési, Információ, Sikerességi naplóvagy Hibanapló. |
Közzétett adatok
Az alábbi táblázat a közzétett adatelemeket sorolja fel.
Elem | Leírás |
---|---|
Eseménynapló neve | A figyelt Windows-eseménynapló neve. |
Számítógép | Annak a számítógépnek a neve, amelyen a Windows eseménynaplót tárolja. |
Naplóbejegyzés leírása | Az Eseménynapló bejegyzés leírásában szereplő szöveg. |
Naplóbejegyzés azonosítója | Az eseménynapló-bejegyzés azonosítója. |
Naplóbejegyzés forrása | Az esemény forrása. |
Naplóbejegyzési számítógép | Az a számítógép, ahol az esemény történt. |
Naplóbejegyzés típusa | Az esemény típusa. |
Naplóbejegyzés dátuma | Az esemény naplózásának dátuma. |
Naplóbejegyzés időpontja | Az esemény naplózásának időpontja. |