稽核收集服務系統管理 (AdtAdmin.exe)
適用於: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
System Center 2012 – Operations Manager 中管理稽核收集服務 (ACS) 的主要工具是命令列工具 (AdtAdmin.exe),並且在本機的 ACS 收集器上執行。 您可以使用 AdtAdmin 檢視目前設定,及變更套用到 ACS 收集器與 ACS 轉寄站的預設設定。 AdtAdmin 還可讓您套用限制儲存在 ACS 資料庫中的事件之篩選器。 這些篩選器會格式化為 Windows Management Instrumentation (WMI) 查詢語言 (WQL) 查詢。 (WQL 是美國國家標準局結構化查詢語言 (ANSI SQL) 的子集,支援 WMI,更少語義變更。)
AdtAdmin 語法
AdtAdmin 具有 12 個參數,每個參數具有一些子參數。 AdtAdmin 的一般語法如下:
AdtAdmin.exe /<Parameter> [/<Subparameter>:<Value>]
下表列出了每個 AdtAdmin 參數及說明。 如需特定參數之語法的詳細資訊,請按一下表中的參數名稱以連結至說明該參數的主題。
參數 |
說明 |
||
---|---|---|---|
在 ACS 收集器上建立群組。 群組用於組織 ACS 轉寄站。 |
|||
刪除先前在 ACS 收集器上建立的群組。 |
|||
中斷 ACS 轉寄站或轉寄站群組與 ACS 收集器的連接。 |
|||
顯示 ACS 收集器連接至 ACS 資料庫所使用的驗證方法。 |
|||
顯示 ACS 收集器上目前正在使用的 WQL 查詢。 WQL 查詢用於在將事件儲存至 ACS 資料庫之前篩選事件。 |
|||
顯示有關連接至 ACS 收集器的 ACS 轉寄站之名稱與某些統計資訊。 |
|||
顯示 ACS 收集器上的群組。 |
|||
指定 ACS 收集器連接至 ACS 資料庫所使用的驗證方法。 Windows 驗證與 SQL 驗證是可用的驗證方法。 |
|||
定義 ACS 收集器用於篩選稽核事件資料的 WQL 查詢。 |
|||
顯示有關連接至 ACS 收集器的 ACS 轉寄站之統計資訊。 |
|||
可讓您變更 ACS 轉寄站的名稱與值,也可變更 ACS 轉寄站所屬的群組。 |
|||
可讓您重新命名群組。 |
常見子參數
每個 AdtAdmin 參數具有一些子參數。 子參數可讓您將命令套用到特定 ACS 收集器、特定 ACS 轉寄站或轉寄站群組,也適用於大多數 AdtAdmin 參數。 除非另有註明,否則下表中定義的子參數都可以與 AdtAdmin 參數搭配使用。
子參數 |
說明 |
|
---|---|---|
/Collector:CollectorName |
指定執行命令的 ACS 收集器。 如果略過這個子參數,則會假設使用本機 ACS 收集器。 |
|
/Forwarder:Name |
依據電腦名稱指定 ACS 轉寄站。 |
|
/ForwarderID:ForwarderIDNumber |
依據識別碼指定 ACS 轉寄站。 當 ACS 轉寄站第一次連線至 ACS 收集器時,會指派識別碼給 ACS 轉寄站。 |
|
/ForwarderSID:SID |
依據電腦安全性識別碼 (SID) 指定 ACS 轉寄站。 |
|
/Group:GroupName |
依據群組名稱指定 ACS 轉寄站群組。 |
|
/GroupID:IdentificationNumber |
根據群組識別碼指定 ACS 轉寄站的群組。 第一次建立群組時,會指派識別碼給群組。 |
|
/Value:ValueNumber |
根據被指派的連線值指定 ACS 轉寄站或 ACS 群組。 ACS 收集器使用連線值 (範圍從 -1 到 99) 為來自 ACS 轉寄站的連線排列優先順序。 值 -1 表示轉寄站是屬於 ACS 群組並且使用群組值來判定轉寄站的優先順序。 值 0 表示 ACS 收集器會忽略來自 ACS 轉寄站或群組的資料。 如果偵測到事件飽和,收集器會在使用較高的值中斷與轉寄站的連線之前,先使用較低的值中斷與轉寄站或轉寄站群組的連線。 |