Rubrique précédente: Préparation à l'utilisation d'alertes avec des listes à clés

Rubrique suivante: Personnalisation des valeurs à clés pour Default_Accounts

Personnalisation des valeurs à clés pour Critical_Processes

Vous pouvez utiliser une requête prédéfinie pour créer une alerte, lorsqu'un processus critique s'arrête. Vous pouvez utiliser la liste à clés par défaut uniquement ou lui ajouter des valeurs personnalisées. Les valeurs prédéfinies incluent : lsass.exe, winlogon.exe, dns.exe, ldap.exe, httpd, smbd, sshd, syslogd, KSecDD et Services IPSec.

Pour personnaliser la liste, vous devez identifier les processus critiques, c'est-à-dire ceux qui doivent toujours être en exécution, puis les ajouter à cette liste à clés. La requête qui utilise cette liste à clés est Processus critique arrêté.

Si vous créez une requête personnalisée utilisant cette clé, définissez le filtre comme suit.

Colonne

Opérateur

Valeur

source_processname

A clés

Critical_Processes

Pour personnaliser des valeurs à clés pour Critical_Processes

  1. Cliquez sur l'onglet Administration et le sous-onglet Services.
  2. Cliquez sur Serveur de rapports.

    Une liste des clés auxquelles vous souhaitez ajouter des valeurs personnalisées s'affiche en bas du volet principal.

  3. Sélectionnez la clé, Critical_Processes.

    Les valeurs prédéfinies s'affichent.

  4. Exécutez une ou plusieurs des actions suivantes pour mettre à jour la liste.
  5. Cliquez sur Enregistrer.

    Si vous avez déjà planifié une alerte d'action pour la requête "Processus critique arrêté", cette alerte est générée sur la base de l'évaluation de toutes les valeurs de votre liste à clés modifiée pour Critical_Processes.