Задание параметров фильтра поиска событий
Для задания параметров фильтра поиска событий нужно:
Image Added
- По умолчанию поиск событий производится за текущие сутки. При необходимости вести период, в течение которого были зарегистрированы искомые события:
- В поле От ввести дату и время начала периода в формате ДД.ММ.ГГГГ ЧЧ:ММ:СС.
В поле До ввести дату и время конца периода
Чтобы просмотреть и/или экспортировать события системного журнала, необходимо предварительно выполнить их поиск.
Для поиска событий системного журнала необходимо задать один или несколько фильтров:
- Период времени, в течение которого были зарегистрированы события.
- Тип событий:
- Отладочная информация.
- Информация.
- Тревожное событие.
- Ошибка.
- Аудит – действия пользователя в системе.
Ключевая фраза, содержащаяся в системных описаниях событий.
Info |
---|
|
Период времени является обязательным, а тип событий и ключевая фраза – опциональными фильтрами. |
Задание фильтров поиска производится следующим образом:
В полях От и До (1) ввести дату и время начала и конца периода времени, в течение которого были зарегистрированы искомые события.
Info |
---|
|
Дату и время необходимо ввести в формате ДД.ММ.ГГГГ ЧЧ:ММ:СС.
- По умолчанию поиск событий производится за текущие сутки.
Image Removed
- Выбрать типы событий для поиска (2).
- Выбрать домен, в котором необходимо произвести поиск событий (3).
Если был выбран поиск действий пользователя (тип Аудит), выбрать конкретного пользователя системы (4). Если пользователь не будет выбран, то Info |
---|
|
Необходимые даты начала и конца периода искомых событий можно выбрать в выпадающем календаре. |
- В разделе Тип событий установить флажки напротив искомых типов событий:
- Отладочная информация.
- Информация.
- Тревожное событие.
- Ошибка.
- Аудит (действия пользователя в системе).
- В поле Доступные домены из выпадающего списка выбрать необходимые домены, по которым будет производиться поиск:
- Все домены.
- По умолчанию.
- Если в поле Тип события был выбран тип Аудит, в поле Пользователь из выпадающего списка нужно выбрать конкретного пользователя. Иначе будут найдены действия всех пользователей системы.
- В поле Текст поиска
(5) - ввести начальный текст
события- событий, которые необходимо найти
. Если необходимо найти распознанные номера транспортных средств, то номер должен быть введен либо полностью, либо частично, используя символы ? (любой один символ в номере) и * (любое количество любых символов в номере)- .
Например, поиск по запросу ?20* отобразит все транспортные средства, у которых номерной знак содержит на второй и третьей позиции цифры 2 и 0, при этом общее количество знаков в номере может быть любым.
Note |
---|
|
- Использование символов «?» и «*» недопустимо.
- Допускается логика
|
логических - логических И и ИЛИ для поиска в системном журнале:
|
для - Для поиска с логическим оператором
|
ИЛИ - И между словами необходимо использовать
|
символ "|";для - поиска с логическим оператором
|
И - ИЛИ между словами необходимо использовать
|
пробел.
Задание фильтров поиска завершено.
Поиск событий и просмотр результатов поиска
Для запуска поиска событий системного журнала нужно нажать кнопку на Поиск.
В результате выполнения операции отобразится таблица с результатами поиска.
Info |
---|
|
События в таблице отсортированы по дате регистрации, начиная с последнего. |
Image Added
Столбец таблицы | Описание |
---|
Image Added
| Значок наличия видеозаписи в архиве по событию (см. Переход в архив к видеозаписи по событию) |
Дата и время | Дата и время в формате ДД.ММ.ГГГГ ЧЧ:ММ:СС регистрации события в системе |
Тип события | Тип события (Информация, Тревога, Отладочная информация, Ошибка, Аудит) |
Описание | Описание события |
Таблица результатов поиска может быть многостраничной. Для навигации по многостраничной таблице необходимо использовать кнопки:
- Назад – переход на предыдущую страницу таблицы.
- Далее – переход на следующую страницу таблицы.
Info |
---|
|
Сразу после установки ПК Интеллект X в журнале может отображаться событие Нарушение конца таблицы. В данной ситуации подобное событие связано с установкой продукта и не означает несанкционированный доступ к базе. |
Для очистки фильтров поиска событий и таблицы результатов следует нажать на кнопку Очистить После выполнения данной операции необходимо запустить поиск событий (см. раздел Процедура поиска событий).