Log File Parser DefinitionLa página Definición de analizadores de archivos de registro define plantillas y parámetros utilizandos para analizar archivos de registro. Las definiciones se asignan posteriormente a ID de máquinas utilizando la página Analizador de registro. Inicialmente, los analizadores de registro son privados, pero pueden compartirse con otros usuarios. El ciclo de análisis de archivos de registro El análisis de un archivo de registro se activa cada vez que se modifica un archivo de registro. En la mayoría de los casos esto implica agregar texto nuevo al final del archivo. Para evitar escanear todo el archivo de registro desde el principio cada vez que se actualiza el archivo, el agente analiza los archivos de registro de la siguiente manera:
Nota: El análisis de un archivo de registro no es un evento de procedimiento en sí mismo. Únicamente una nueva configuración o una reconfiguración utilizando Analizador de registro, Asignar grupos analizador o Resumen del analizador genera un procedimiento que puede ver en las pestañas de Historial de procedimientos o Procedimientos pendientes de la página Resumen de máquina. Guardar Seleccione Guardar para guardar cambios a una definición de analizadores de archivo de registro. Guardar como... Seleccione Guardar como... para guardar una definición de analizadores de archivo de registro con un nombre distinto. Eliminar Seleccione Eliminar para eliminar una definición de analizador de archivo de registro. Compartir... Puede compartir definiciones de analizador de archivos de registro de su propiedad con usuarios de VSA, roles de usuario o hacer que el procedimiento sea público para todos los usuarios. Nombre del analizador Ingrese el nombre del analizador. Ruta de archivo de registro Ingrese el nombre de ruta UNC completo o nombre de ruta de la unidad asignada en la máquina de destino del archivo de registro que quiere analizar. Puede usar comodines de asterisco (*) o signo de interrogación (?) para especificar un conjunto de archivos de registro. Si se especifica un grupo de archivo de registro, el analizador de registro comienza por el último archivo de registro. Ejemplo: Ruta de archivo de registro Ingrese el nombre de ruta UNC completo o nombre de ruta de la unidad asignada en la máquina de destino de los archivos almacenados que quiere analizar. Puede usar comodines de asterisco (*) o signo de interrogación (?) para especificar un conjunto de archivos almacenados. Si se especifica un grupo de archivo, el analizador de registro comienza por el último archivo de registro. Ejemplo: Si Descripción Ingrese una descripción para el analizador de registro. Plantilla La plantilla se usa para comparar con la entrada de registro en el archivo de registro para extraer los datos necesarios en los parámetros. Los parámetros están encerrados con el caracter $ en la plantilla. Ingrse un patrón de texto y los parámetros de archivos de registro. Este patrón se usa para buscar desde el comienzo de cada línea en un archivo de registro. Si un patrón encuentra una coincidencia en el archivo de registro, los parámetros del archivo de registro en el patrón se actualizan con los valores extraídos de un archivo de registro. Puede usar un comodin de porcentaje (%) para especifiar una cadena alfanumérica de cualquier extensión. Un parámetro de archivo de registro está encerrado entre paréntesis con el símbolo de dólar ($). Ingrese $$ para coincidir con un patrón de texto que contenga el símbolo $. Ingrese %% para coincidir con un patrón de texto que contenga un símbolo %. Nota: Los patrones de texto de las plantillas son sensibles a las mayúsculas. Ejemplo:
Instrucciones:
Plantilla de múltiples capas Si está tildada, las líneas múltipes de texto y los parámetros de archivos de registro se usan para analizar el archivo de registro. Nota: La cadena de caracteres Plantilla de salida Ingrese un patrón de texto y parámetros de archivo de registro a guardar en Monitoreo de registro. Ejemplo:
Aplicar Haga clic en Aplicar para agregar o actualizar un parámetro ingresado en el campo Nombre. Borrar todo Haga clic en Borrar todo para eliminar todos los parámetros de la lista de parámetros. Parámetros de archivo de registro Nombre Una vez que se ha creado la plantilla, es necesario definir la lista de parámetros utilizados por la plantilla. Todos los parámetros en la plantilla tienen que estar definidos, de lo contrario el análisis devuelve un error. Los parámetros disponibles son entero, enterno no firmado, largo, largo no firmado, flotante, doble, DateTime, cadena El largo del nombre de parámetro está limitado a 32 caracteres. Ingrese el nombre de un parámetro utilizado para guardar un valor. Luego se utilizan los parámetros en los cuadros de texto Plantilla y Plantilla de salida. Nota: No encierre entre paréntesis el nombre del parámetro con símbolos $ en el campo Nombre. Esto sólo es necesario cuando el parámetro se ingresa en los cuadros de texto Plantilla y Plantilla de salida. Tipo Ingrese los tipos de datos apropiados para el parámetro. Si los datos analizados desde un archivo de registro no pueden almacenarse utilizando ese tipo e datos, el parámetro queda vacío. Formato de fecha Si el Tipo seleccionado es
Ejemplo:
Fecha UTC Monitoreo de registros almacena todos los valores de fecha/hora como tiempo universal, coordinado (UTC). Esto permite que las fechas y horas UTC sean asignadas automáticamente a la hora local del usuario cuando se muestran datos de Monitoreo de registro o cuando se generan informes. Si está en blanco, los valores de fecha y hora almacenados en el parámetro de archivo de registro se convierten desde la hora local de la ID de máquina asignado al analizador de registro a UTC. Si está tildada la opción, los valores de fecha y hora almacenados en el parámetro del archivo de registro son UTC y no es necesario convertirlos. | |||
Punto 3733: Enviar Comentario. Descargue un PDF de este libro en línea del primer punto en la tabla de contenidos. |