分析器摘要将显示“分析器摘要”页面,并可根据需要为分配给用户范围内所有计算机 ID 的所有分析器定义提示。“分析器摘要”还可以将分析器集分配复制到多个计算机 ID。 注:将分析器集复制到此页面上的计算机 ID 可激活所复制到的计算机 ID 的日志分析器。无论何时所分析的日志文件发生更新,都会进行分析。 注:您可以从在线用户帮助的第一个主题中下载 Configuring Log Parsers Step-by-Step PDF 文件。 日志监控设置
通知 代理收集日志条目,并根据分析器集定义的条件在“日志监控”日志中创建条目,而不管是否选择了任何通知方法。您不必在每次创建新日志监控条目时收到通知。只需定期在方便时简单地检查“日志监控”日志即可。 复制分析器集分配的步骤
创建分析器集提示的步骤
取消分析器集提示的步骤
将提示信息传输到电子邮件和程序 可以发送以下类型的监控提示电子邮件并进行格式化:
注:更改此电子邮件格式会更改“分配分析器集”和“分析器摘要”电子邮件的格式。 以下变量可包含在您的已设置格式的电子邮件提示和程序中。
创建警报 如果选中且遇到警报条件,将创建警报。警报显示在“监控”>“控制台列表”、“监控”>“警报摘要”和“信息中心”>“报告”>“日志”>“警报日志”。 创建工单 如果选中且遇到警报条件,将创建工单。 电子邮件收件人 如果选中且遇到警报条件,将向指定的电子邮件地址发送电子邮件。
复制 单击“复制”可将使用此计算机 ID 链接选定的计算机 ID 的分析器集复制到页面区域中的其他选定计算机 ID。 应用 将提示复选框设置应用到选定计算机 ID。 全部清除 清除选定计算机 ID 中的所有提示复选框设置。 全选/取消全选 单击“全选”链接选中页面中的所有行。单击“取消全选”链接取消选中页面中的所有行。 签入状态 这些图标指明了每台受管理计算机的代理签入状态: 在线,但正在等待第一次审计完成 代理在线 代理在线和用户当前已登录。图标显示可显示登录名的工具提示。 代理在线和用户目前已登录,但用户已 10 分钟不活动 代理当前为离线状态 代理从未签入 代理在线,但远程控制已禁用 代理已被暂停 计算机.组 ID 显示的 计算机.组 ID 列表基于使用“系统”>“用户安全”>“范围”授权用户查看的计算机 ID/组 ID 筛选器和计算机组。 删除 单击分析器集旁边的删除图标 可删除其对计算机 ID 的分配状态。 日志集名称 列出分配给此计算机 ID 的分析器集的名称。 ATSE 分配给计算机 ID 的 ATSE 响应代码:
电子邮件地址 要将通知发送到的电子邮件地址的逗号分隔列表。 间隔 等待提示事件发生或不发生的间隔。 持续时间 仅在选择了“此事件在 <N> 个<periods>内发生 <N> 次时发出提示”时适用。请参考 <N> 个<periods>。 重装 仅在选择了“忽略 <N> 个<periods>的附加警报”时适用。 | |||||||||||||||||||||||||||||||||