Задание параметров фильтра поиска событий
Для задания параметров фильтра поиска событий нужно:
Image Added
- По умолчанию поиск событий производится за текущие сутки. При необходимости вести период, в течение которого были зарегистрированы искомые события:
- В поле От ввести дату и время начала периода в формате ДД.ММ.ГГГГ ЧЧ:ММ:СС.
В поле До ввести дату и время конца периода
Чтобы просмотреть и/или экспортировать события системного журнала, необходимо предварительно выполнить их поиск.
Для поиска событий системного журнала необходимо задать один или несколько фильтров:
- Период времени, в течение которого были зарегистрированы события.
- Тип событий:
- Отладочная информация.
- Информация.
- Тревожное событие.
- Ошибка.
- Аудит – действия пользователя в системе.
Ключевая фраза, содержащаяся в системных описаниях событий.
Info |
---|
|
Период времени является обязательным, а тип событий и ключевая фраза – опциональными фильтрами. |
Задание фильтров поиска производится следующим образом:
В полях От и До (1) ввести дату и время начала и конца периода времени, в течение которого были зарегистрированы искомые события.
Info |
---|
|
Дату и время необходимо ввести в формате ДД.ММ.ГГГГ ЧЧ:ММ:СС.
Info |
---|
|
Необходимые даты начала и конца периода искомых событий можно выбрать в выпадающем календаре. |
- По умолчанию поиск событий производится за текущие сутки.
Image Removed
- Выбрать типы событий для поиска (2).
- Выбрать домен, в котором необходимо произвести поиск событий (3).
Если был выбран поиск действий пользователя (тип Аудит), выбрать конкретного пользователя системы (4). Если пользователь не будет выбран, то
- В разделе Тип событий установить флажки напротив искомых типов событий:
- Отладочная информация.
- Информация.
- Тревожное событие.
- Ошибка.
- Аудит (действия пользователя в системе).
- В поле Доступные домены из выпадающего списка выбрать необходимые домены, по которым будет производиться поиск:
- Все домены.
- По умолчанию.
- Если в поле Тип события был выбран тип Аудит, в поле Пользователь из выпадающего списка нужно выбрать конкретного пользователя. Иначе будут найдены действия всех пользователей системы.
- В поле Текст поиска
(5) - ввести начальный текст
события- событий, которые необходимо найти.
Note |
---|
|
- Использование символов «?» и «*» недопустимо.
- Допускается логика логических И и ИЛИ для поиска в системном журнале:
|
для - Для поиска с логическим оператором
|
ИЛИ - И между словами необходимо использовать
|
символ "|";для - поиска с логическим оператором
|
И - ИЛИ между словами необходимо использовать
|
пробел
Задание фильтров поиска завершено.
Поиск событий
Для запуска поиска событий системного журнала нужно нажать кнопку Поиск.
В результате выполнения операции отобразится таблица с результатами поиска.
Image Added
Для очистки фильтров поиска событий и таблицы результатов следует нажать на кнопку Очистить. После выполнения данной операции необходимо запустить поиск событий (см. раздел Процедура поиска событий).