A figyelő Eseménynapló

 

Érvényes: System Center 2012 SP1 - Orchestrator, System Center 2012 - Orchestrator, System Center 2012 R2 Orchestrator

A figyelő eseménynaplóba tevékenység runbookok hív meg, amikor új események, amelyek megfelelnek a megadott szűrő megjelenik-e a Windows eseménynaplójában. A figyelő eseménynaplóba tevékenység, amelyet a rendszer eszkalálása, vizsgálja meg, vagy javítsa ki a jött létre, a Windows eseménynaplójában eseményekre válaszként merül runbookok futtatásához használható. Például egy biztonsági naplózási hiba jelenik meg a biztonsági naplót, amely az e-mailt küld a rendszergazda értesíti őket a problémát. A második mód meghívja a runbook, ha a Windows eseménynaplójában mérete eléri a megengedett maximális méretet.

A figyelő eseménynaplóba tevékenység konfigurálása

A figyelő eseménynaplóba tevékenység, konfigurálása előtt meg kell határoznia a következők:

  • A figyelni kívánt Eseménynapló neve

  • Az eseményeket, a runbook meghívják részleteit

Az alábbi lépések segítségével a figyelő eseménynaplóba tevékenység konfigurálása.

A figyelő eseménynaplóba tevékenység konfigurálása

  1. Az a tevékenység ablaktábla, húzza a figyelő Eseménynapló a runbook tevékenységet.

  2. Kattintson duplán a figyelő Eseménynapló tevékenység ikont nyissa meg a Tulajdonságok párbeszédpanel.

  3. Adja meg a beállításokat a a részletei lap és a Speciális fülre. A következő táblázatokban konfigurációs útmutatások szerepel.

A lap részletei

Beállítások

Konfigurációs útmutató

Számítógép

Írja be a tárolja, a Windows eseménynaplójában, hogy a figyelni kívánt számítógép neve. A számítógép a három pont használatával is megkeresheti (...) gombra. A runbook-kiszolgáló futtatja a tevékenységet a figyelő a számítógépen a Windows eseménynaplójában megfelelő jogokkal kell rendelkeznie.

Eseménynapló

Írja be a nevét, a Windows eseménynaplójában, hogy a figyelni kívánt. Az a Windows eseménynaplójában a három pont használatával is megkeresheti (...) gombra. A Windows tartalmazza a három eseménynaplók alapértelmezés szerint: Alkalmazás, a biztonságot és a rendszer. A számítógép, amely való kapcsolódás más eseménynaplók is tartalmazhatnak.

Üzenet szűrők

A lista az események, amelyek akkor jönnek létre, a megadott napló beállított szűrők jeleníti meg. Szerkesztése, vagy távolítsa el az elem a listában, válassza ki azt, és kattintson a szerkesztése vagy eltávolítása alkalmazhatók.

Az esemény-szűrő hozzáadása

  1. Kattintson a Hozzáadás megnyitni a szűrő tulajdonságai párbeszédpanel megnyitásához.

  2. Válassza ki az Eseménynapló-bejegyzésben elleni szűrni tulajdonsága. Elleni végezhet a kategória, Leírás, eseményazonosító, adatforrás, és típus amely az esemény kerül hozzárendelésre.

  3. Adja meg a kapcsolat a szűrőérték esemény tulajdonság értékének összehasonlítandó használ. Ha bejelöli kategória, leírása, típus, és adatforrás megadhatja a tartalmaz vagy nem tartalmaz. A eseményazonosító megadhatja a különböznek, egyenlő , kisebb, mint, kisebb, mint vagy egyenlő, van több mint, és van több mint vagy egyenlő.

  4. Adja meg az esemény tulajdonság elleni összehasonlított szűrőérték. A kategória, Leírás, és adatforrás, adja meg a karakterláncot, amely a tulajdonság belül van. A eseményazonosító, adja meg, amely az esemény azonosítója összehasonlítandó numerikus értéket. Az a típus feltétel, válassza ki az adott típusú esemény, például szűrhet kívánt hiba, Figyelmeztetési, információkat, sikeres műveletek naplózása, vagy sikertelen műveletek naplózása.

Közzétett adatok

A következő táblázat felsorolja a közzétett adatelemek.

Elem

Leírás

Esemény naplójának neve

A Windows egyik eseménynaplóját figyelt neve.

Számítógép

A Windows eseménynaplójában tároló számítógép neve.

Naplófájl-bejegyzés leírása

A szöveg, amelyet az Eseménynapló-bejegyzés leírása tartalmazza.

Naplófájl-bejegyzés azonosítója

Az Eseménynapló-bejegyzésben azonosítója.

Az Eseménynapló-bejegyzés forrás

Az esemény forrását.

Naplófájl-bejegyzés számítógép

A számítógép, ahol az esemény történt.

Naplófájl-bejegyzés típusa

Az esemény típusa.

Naplófájl-bejegyzés dátuma

Az a dátum, az esemény eseménynaplóba.

Naplófájl-bejegyzés idő

Az az idő, az esemény eseménynaplóba.