Condividi tramite


Registro eventi di monitor

 

Si applica a: System Center 2012 SP1 - Orchestrator, System Center 2012 - Orchestrator, System Center 2012 R2 Orchestrator

Il registro eventi di Monitoraggio attività richiama runbook quando nuovi eventi che corrisponderanno al filtro specificato dall'utente vengono visualizzati nel registro eventi di Windows. È possibile utilizzare il registro eventi di Monitoraggio attività di eseguire runbook che inoltra, provare a utilizzare o correggere eventuali problemi in risposta a eventi generati nel registro eventi di Windows. Ad esempio, un errore di controllo di sicurezza nel Registro di protezione che consente di inviare un messaggio di posta elettronica a un amministratore per informarli del problema. La seconda modalità richiama runbook quando le dimensioni del registro eventi di Windows raggiungono le dimensioni massime consentite.

Configurazione dell'attività di monitoraggio registro eventi

Prima di configurare il registro eventi di Monitoraggio attività, è necessario determinare quanto segue:

  • Nome del registro eventi di che monitoraggio

  • Ulteriori informazioni sugli eventi che verranno richiamato il runbook

Utilizzare la procedura seguente per configurare il registro eventi di Monitoraggio attività.

Per configurare il registro eventi di Monitoraggio attività

  1. Dal riquadro attività, trascinare un registro eventi di monitoraggio attività al runbook.

  2. Fare doppio clic su di registro eventi di monitoraggio sull'icona di attività per aprire la proprietà nella finestra di dialogo.

  3. Configurare le impostazioni nella Dettagli scheda e nella Avanzate scheda. Nelle tabelle seguenti sono elencate le istruzioni di configurazione.

Scheda dettagli

Impostazioni

Istruzioni di configurazione

Computer

Digitare il nome del computer in cui vengono archiviati nel registro eventi di Windows che si desidera monitorare. È inoltre possibile cercare il computer utilizzando i puntini di sospensione (...) pulsante. Il server runbook che esegue questa attività deve disporre dei diritti appropriati per controllare il registro eventi di Windows nel computer.

Registro eventi

Digitare il nome del registro eventi di Windows che si sta monitorando. È inoltre possibile passare per registro eventi di Windows utilizzando i puntini di sospensione (...) pulsante. Per impostazione predefinita, Windows include tre log eventi: Applicazioni, sicurezza e sistema. Il computer in cui ci si connette a può contenere altri registri degli eventi.

Filtri dei messaggi

L'elenco Mostra tutti i filtri che sono stati configurati per filtrare gli eventi generati nel registro che è stato specificato. Per modificare o rimuovere un elemento nell'elenco, selezionarlo e fare clic su Modifica o rimuovere applicabile.

Per aggiungere un filtro eventi

  1. Fare clic su Aggiungi per aprire la proprietà filtro nella finestra di dialogo.

  2. Selezionare la proprietà della voce del registro eventi che si applica un filtro contro. È possibile applicare un filtro contro la categoria, Descrizione, ID evento, origine, e tipo che attribuita all'evento.

  3. Specificare la relazione utilizzato per confrontare il valore della proprietà evento al valore del filtro. Se si seleziona categoria, Descrizione, tipo, e origine è possibile specificare Contains o non contiene. Per ID evento è possibile specificare è diverso da quello, è uguale a , è inferiore a, è inferiore o uguale a, è più, e è più di o uguale a.

  4. Specificare il valore di filtro da confrontare con la proprietà dell'evento. Per categoria, Descrizione, e origine, immettere la stringa di contenuto all'interno della proprietà. Per ID evento, immettere il valore numerico che verrà confrontato con l'ID dell'evento. Per il tipo condizione, selezionare il tipo specifico di evento che si desidera applicare il filtro, ad esempio errore, avviso, informazioni, riuscite, o operazioni non riuscite.

Dati pubblicati

Nella tabella seguente sono elencati gli elementi di dati pubblicati.

Elemento

Descrizione

Nome registro eventi

Il nome del registro eventi di Windows da monitorare.

Computer

Il nome del computer in cui è archiviato il registro eventi di Windows.

Descrizione di voce di log

Il testo contenuto nella descrizione della voce del registro eventi.

ID della voce di log

ID della voce del registro eventi.

Origine di voce di registro

L'origine dell'evento.

Computer di voce di log

Il computer in cui si è verificato l'evento.

Tipo di voce di log

Il tipo di evento.

Voce di log.

Data di che registrazione dell'evento.

Tempo di voce di log

L'ora di che registrazione dell'evento.