Vous pouvez utiliser une requête prédéfinie pour créer une alerte, lorsqu'un processus critique s'arrête. Vous pouvez utiliser la liste à clés par défaut uniquement ou lui ajouter des valeurs personnalisées. Les valeurs prédéfinies incluent : lsass.exe, winlogon.exe, dns.exe, ldap.exe, httpd, smbd, sshd, syslogd, KSecDD et Services IPSec.
Pour personnaliser la liste, vous devez identifier les processus critiques, c'est-à-dire ceux qui doivent toujours être en exécution, puis les ajouter à cette liste à clés. La requête qui utilise cette liste à clés est Processus critique arrêté.
Si vous créez une requête personnalisée utilisant cette clé, définissez le filtre comme suit.
|
Colonne |
Opérateur |
Valeur |
|---|---|---|
|
source_processname |
A clés |
Critical_Processes |
Pour personnaliser des valeurs à clés pour Critical_Processes
Une liste des clés auxquelles vous souhaitez ajouter des valeurs personnalisées s'affiche en bas du volet principal.
Les valeurs prédéfinies s'affichent.
Si vous avez déjà planifié une alerte d'action pour la requête "Processus critique arrêté", cette alerte est générée sur la base de l'évaluation de toutes les valeurs de votre liste à clés modifiée pour Critical_Processes.
| Copyright © 2010 CA. Tous droits réservés. | Envoyer un courriel à CA Technologies sur cette rubrique |