Next Topic

Previous Topic

Book Contents

Definición de Analizador de Archivo de Registro

La página Definición de analizadores de archivos de registro define plantillas y parámetros utilizandos para analizar archivos de registro. Las definiciones se asignan posteriormente a ID de máquinas utilizando la página Analizador de registro. Inicialmente, los analizadores de registro son privados, pero pueden compartirse con otros usuarios.

El ciclo de análisis de archivos de registro

El análisis de un archivo de registro se activa cada vez que se modifica un archivo de registro. En la mayoría de los casos esto implica agregar texto nuevo al final del archivo. Para evitar escanear todo el archivo de registro desde el principio cada vez que se actualiza el archivo, el agente analiza los archivos de registro de la siguiente manera:

Nota: El análisis de un archivo de registro no es un evento de procedimiento en sí mismo. Únicamente una nueva configuración o una reconfiguración utilizando Analizador de registro, Asignar grupos analizador o Resumen del analizador genera un procedimiento que puede ver en las pestañas de Historial de procedimientos o Procedimientos pendientes de la página Resumen de máquina.

Guardar

Seleccione Guardar para guardar cambios a una definición de analizadores de archivo de registro.

Guardar como...

Seleccione Guardar como... para guardar una definición de analizadores de archivo de registro con un nombre distinto.

Eliminar

Seleccione Eliminar para eliminar una definición de analizador de archivo de registro.

Compartir...

Puede compartir definiciones de analizadores de archivos de registro de su propiedad con otros usuarios del VSA o roles de usuario, o hacer que el procedimiento sea público para todos los usuarios.

Nombre del Analizador

Ingrese el nombre del analizador.

Ruta de Archivo de Registro

Ingrese el nombre de ruta UNC completo o nombre de ruta de la unidad asignada en la máquina de destino del archivo de registro que quiere analizar. Puede usar comodines de asterisco (*) o signo de interrogación (?) para especificar un conjunto de archivos de registro. Si se especifica un grupo de archivo de registro, el analizador de registro comienza por el último archivo de registro. Ejemplo: \\morpheus\logs\message.log o c:\logs\message.log. Al especificar una ruta UNC a un recurso compartido al que accede una máquina con agente (por ejemplo, \\machinename\share), asegúrese de que los permisos del recurso compartido otorguen acceso de lectura y escritura mediante la credencial especificada para esa máquina con agente en la página Configurar credenciales en Agente.

Ruta de Archivo de Registro

Ingrese el nombre de ruta UNC completo o nombre de ruta de la unidad asignada en la máquina de destino de los archivos almacenados que quiere analizar. Puede usar comodines de asterisco (*) o signo de interrogación (?) para especificar un conjunto de archivos almacenados. Si se especifica un grupo de archivo, el analizador de registro comienza por el último archivo de registro. Ejemplo: Si message.log se archiva a diario en un archivo en formato messageYYYYMMDD.log, puede especificar c:\logs\message*.log. Al especificar una ruta UNC a un recurso compartido al que accede una máquina con agente (por ejemplo, \\machinename\share), asegúrese de que los permisos del recurso compartido otorguen acceso de lectura y escritura mediante la credencial especificada para esa máquina con agente en la página Configurar credenciales en Agente.

Descripción

Ingrese una descripción para el analizador de registro.

Plantilla

La plantilla se usa para comparar con la entrada de registro en el archivo de registro para extraer los datos necesarios en los parámetros. Los parámetros están encerrados con el carácter $ en la plantilla.

Ingrse un patrón de texto y los parámetros de archivos de registro. Este patrón se usa para buscar desde el comienzo de cada línea en un archivo de registro. Si un patrón encuentra una coincidencia en el archivo de registro, los parámetros del archivo de registro en el patrón se actualizan con los valores extraídos de un archivo de registro.

Puede usar un comodin de porcentaje (%) para especifiar una cadena alfanumérica de cualquier extensión. Un parámetro de archivo de registro está encerrado entre paréntesis con el símbolo de dólar ($). Ingrese $$ para coincidir con un patrón de texto que contenga el símbolo $. Ingrese %% para coincidir con un patrón de texto que contenga un símbolo %.

Nota: Los patrones de texto de las plantillas distinguen mayúsculas de minúsculas.

Ejemplo

Lineamientos

Omisión de caracteres

Para omitir caracteres, use $[n]$, donde n es el número de caracteres que se deben omitir. Use $var[n]$ para recuperar un número fijo de caracteres para que sea un valor de la variable.

Ejemplo

Plantilla de múltiples capas

Si está tildada, las líneas múltipes de texto y los parámetros de archivos de registro se usan para analizar el archivo de registro.

Nota: La cadena de caracteres {tab} puede usarse como un carácter de tabulación y {nl} puede usarse como un nuevo salto de línea. {nl} no puede usarse en una plantilla de una sola línea, y % puede usarse como carácter comodín.

Plantilla de salida

Ingrese un patrón de texto y parámetros de archivo de registro a guardar en Monitoreo de registro.

Ejemplo:

Aplicar

Haga clic en Aplicar para agregar o actualizar un parámetro ingresado en el campo Nombre.

Borrar Todo

Haga clic en Borrar todo para eliminar todos los parámetros de la lista de parámetros.

Parámetros de archivo de registro

Máq.

Una vez que se ha creado la plantilla, es necesario definir la lista de parámetros utilizados por la plantilla. Todos los parámetros en la plantilla tienen que estar definidos, de lo contrario el análisis devuelve un error. Los parámetros disponibles son entero, entero no firmado, largo, largo no firmado, flotante, doble, DateTime, cadena El largo del nombre de parámetro está limitado a 32 caracteres.

Ingrese el nombre de un parámetro utilizado para guardar un valor. Luego se utilizan los parámetros en los cuadros de texto Plantilla y Plantilla de salida.

Nota: No encierre entre paréntesis el nombre del parámetro con símbolos $ en el campo Nombre. Esto sólo es necesario cuando el parámetro se ingresa en los cuadros de texto Plantilla y Plantilla de salida.

Tipo

Ingrese los tipos de datos apropiados para el parámetro. Si los datos analizados desde un archivo de registro no pueden almacenarse utilizando ese tipo e datos, el parámetro queda vacío.

Formato de Fecha

Si el Tipo seleccionado es Date Time, introduzca un Formato de fecha.

Nota: Los filtros de fecha y hora en las vistas y los informes se basan en la hora de la entrada de registros. Si incluye un parámetro $Time$ mediante el tipo de datos Date Time en su plantilla, Supervisión de registros usa la hora almacenada en el parámetro $Time$ como la hora de entrada del registro. Si no se incluye un parámetro $Time$ en su plantilla, la hora en la que se agregó la entrada a Supervisión de registros sirve como la hora de entrada del registro. Cada parámetro de fecha y hora debe contener, como mínimo, los datos de mes, día, hora y segundo.

Ejemplo:

Fecha UTC

Monitoreo de registros almacena todos los valores de fecha/hora como tiempo universal, coordinado (UTC). Esto permite que las fechas y horas UTC sean asignadas automáticamente a la hora local del usuario cuando se muestran datos de Monitoreo de registro o cuando se generan informes.

Si está en blanco, los valores de fecha y hora almacenados en el parámetro de archivo de registro se convierten desde la hora local de la ID de máquina asignado al analizador de registro a UTC. Si está tildada la opción, los valores de fecha y hora almacenados en el parámetro del archivo de registro son UTC y no es necesario convertirlos.