Définition de l'analyseur de fichier journalLa page Définition de l'analyseur de fichier journal permet de définir les modèles et les paramètres utilisés pour analyser les fichiers journaux. Les définitions sont affectées aux ID d'ordinateur dans la page Analyseur de journal. Les analyseurs de journal dont d'abord privés. Ceci dit, vous pouvez les partager avec d'autres administrateurs. Cycle d'analyse du fichier journal L'analyse d'un fichier journal est déclenchée à chacune de ses modifications. Dans la plupart des cas, il suffit d'ajouter du nouveau texte à la fin du fichier. Pour éviter l'analyse du fichier journal dans son intégralité à chaque mise à jour, l'agent analyse les fichiers journaux comme suit :
Remarque: l'analyse d'un fichier journal n'est pas un événement de script en soi. Seule une nouvelle configuration, ou reconfiguration dans Analyseur de journal, Affecter les jeux d'analyse ou Récapitulatif de l'analyseur génère un script visible dans les onglets Historique des scripts ou Script en attente sur la page Récapitulatif d'ordinateur. Enregistrer Sélectionnez Enregistrer pour enregistrer les modifications apportées à une définition de l'analyseur du fichier journal. Enregistrer sous... Sélectionnez Enregistrer sous... pour enregistrer une définition de l'analyseur du fichier journal sous un autre nom. Supprimer Sélectionnez Supprimer pour supprimer une définition de l'analyseur du fichier journal. Partager... Vous pouvez partager vos définitions de l'analyseur du fichier journal avec d'autres administrateurs, rôles d'administrateur ou encore les rendre publiques afin que tous les administrateurs puissent les voir. Nom de l'analyseur Saisissez le nom de l'analyseur. Chemin d'accès au fichier journal Saisissez le chemin UNC complet ou le chemin du lecteur mappé sur l'ordinateur cible du fichier journal à analyser. Vous pouvez utiliser un astérisque (*) ou un point d'interrogation (?) pour préciser un jeu de fichiers journaux. Si un jeu de fichiers journaux est précisé, l'analyseur commence par le dernier fichier journal. Par exemple : Chemin d'accès au fichier journal d'archive Saisissez le chemin UNC complet ou le chemin du lecteur mappé sur l'ordinateur cible des fichiers d'archive à analyser. Vous pouvez utiliser un astérisque (*) ou un point d'interrogation (?) pour préciser un jeu de fichiers d'archive. Si vous avez précisé un jeu de fichiers d'archives, l'analyseur commence par le dernier fichier journal. Par exemple : Description Cette option permet de saisir une description pour l'analyseur de fichier journal. Modèle Cette option permet de saisir un modèle de texte et des paramètres du fichier journal. Ce modèle permet d'effectuer des recherches depuis le début de chaque ligne dans un fichier journal. Si un modèle identifie une correspondance dans le fichier journal, les paramètres associés reprennent les valeurs extraites du fichier journal. Vous pouvez utiliser le signe du pourcentage (%) pour spécifier une chaîne alphanumérique de n'importe quelle longueur. Un paramètre du fichier journal est placé entre parenthèses avec le symbole monétaire du dollar ($). Saisissez $$ pour faire correspondre un modèle de texte contenant un symbole $. Saisissez %% pour faire correspondre un modèle de texte contenant un symbole %. Remarque: les modèles de type textuel sont sensibles à la casse. Par exemple :
Instructions :
Modèle à plusieurs lignes Si vous avez coché cette case, plusieurs lignes de texte et plusieurs paramètres de fichier journal servent à analyser le fichier journal. Modèle de sortie Saisissez un modèle de texte et des paramètres du fichier journal à stocker dans la surveillance des journaux. Par exemple :
Appliquer Cliquez sur Appliquer pour ajouter ou mettre à jour un paramètre saisi dans le champ Nom. Effacer tout Cliquez sur Effacer tout pour supprimer tous les paramètres de la liste. Paramètres du fichier journal Nom Saisissez le nom d'un paramètre utilisé pour stocker une valeur. Ces paramètres sont utilisés dans les zones de texte Modèle et Modèle de sortie. Remarque: ne mettez pas entre parenthèses le nom du paramètre avec des symboles $ dans le champ Nom. C'est uniquement obligatoire si vous saisissez le paramètre dans les zones de texte Modèle et Modèle de sortie. Type Saisissez le type de données qui convient à ce paramètre. Si vous ne pouvez pas stocker les données analysées depuis un fichier journal avec ce type de données, le paramètre reste vide. Format de date Si le type sélectionné est
Par exemple :
Date UTC La surveillance des journaux stocke toutes les valeurs de date et d'heure comme des heures universelles coordonnées (UTC). Ainsi, la date et l'heure UTC sont converties automatiquement en heure locale pour l'administrateur lors de l'affichage des données relatives à la surveillance des journaux ou lors de la génération des rapports. Si cette case n'est pas cochée, les dates et heures stockées dans le paramètre du fichier journal sont converties de l'heure locale pour l'ID d'ordinateur affecté à l'analyseur du journal en heures UTC. Si vous avez coché cette case, les dates et heures stockées dans le paramètre du fichier journal sont des heures UTC et aucune conversion n'est requise. | ||
Rubrique 3733: Envoyer vos commentaires. Télécharger une version PDF de ce guide en ligne depuis la première rubrique de la table des matières. |