Éditer le jeu d'événementsElle vous permet de filtrer la surveillance des événements dans les journaux d'événements gérés par le système d'exploitation Windows d'un ordinateur géré. Les événements correspondant à un jeu d'événements peuvent déclencher une alerte ou supprimer le déclenchement d'une alerte, si vous cochez la case Ignorer. Il est possible d'affecter plusieurs jeux d'événements à un ID d'ordinateur. Vous pouvez charger des exemples de jeux d'événements dans la page Système > Configurer. Si l'une des lignes de jeux d'événements est détectée, l'événement est inclus. Si l'une des lignes de jeux d'événements à Ignorer est présente, elle prend le pas sur TOUTES les lignes de jeux d'événements incluses, le cas échéant. Remarque: vous pouvez afficher directement les journaux d'événements. Sur un ordinateur Windows, cliquez sur Démarrer, puis sélectionnez Panneau de configuration, Outils d'administration et Observateur d'événements. Cliquez sur Application, Sécurité ou Système pour afficher les événements présents dans le journal. Double-cliquez sur un événement pour afficher sa fenêtre de propriétés. Vous pouvez copier et coller le texte de la fenêtre de propriétés de n'importe quel événement dans les champs Éditer le jeu d'événements. Vous pouvez utiliser une ou plusieurs des propriétés d'événements suivantes pour spécifier des jeux d'événements :
Pour créer un jeu d'événements :
Ignorer Si vous cochez la case Ignorer, une alerte sera déclenchée pour tous les événements sauf ceux que vous souhaitez ignorer. Les événements ignorés sont toujours prioritaires par rapport aux autres jeux d'événements. Pour pouvoir utiliser la fonction Ignorer, vous devez affecter plusieurs jeux d'événements au même ID d'ordinateur. Par exemple :
Si l'une des lignes de jeux d'événements à inclure est détectée, l'événement est inclus. Si l'une des lignes de jeux d'événements à Ignorer est détectée, elle prend le pas sur toutes les lignes de jeux d'événements incluses, le cas échéant. Utilisation de l'astérisque (*) Insérez un astérisque (*) avec le texte que vous saisissez pour assortir plusieurs enregistrements.Par exemple : *votre_filtre1*votre_filtre2* correspondrait à et déclencherait une alarme pour un événement comportant la chaîne suivante : "Ceci est un test. La description contient votre_filtre1 et votre_filtre2." Exportation et importation de jeux d'événements Vous pouvez exporter et importer des enregistrements de jeux d'événements sous forme de fichiers XML.
Par exemple : <?xml version="1.0" encoding="ISO-8859-1" ?> | ||
Rubrique 2886: Envoyer vos commentaires. Télécharger une version PDF de ce guide en ligne depuis la première rubrique de la table des matières. |