Les requêtes de l'invite IP pour les événements dont l'adresse IP a été spécifiée apparaissent dans les champs CEG sélectionnés de l'événement ajusté. Quand des données relatives à un événement brut sont ajustées, les détails de l'événement peuvent inclure plusieurs adresses IP CEG différentes. Envisagez ce scénario :
Remarque : Source_address et dest_address peuvent être identiques ou différents.
Remarque : Event_source_address peut être différent de source_address ou de dest_address ou être identique à un seul ou aux deux.
Remarque : Agent_address est identique à event_source_address dans la collecte de journaux de l'agent, mais il diffère dans une collecte de journaux directe et sans agent.
Pour utiliser l'invite IP, procédez comme suit :
Cette liste de requêtes affiche le dossier Invites, ainsi qu'un ou plusieurs dossiers pour les autres requêtes.
L'invite IP s'affiche.
Représente l'adresse IP de l'hôte via laquelle l'action a été initiée.
Représente l'adresse IP d'un hôte qui est la destination ou la cible de l'action.
Représente l'adresse IP d'un hôte qui enregistre l'événement quand celui-ci se produit.
Par exemple, vous pouvez déployer un connecteur basé sur WinRM pour collecter des événements à partir de la Visionneuse d'événements sur un hôte Windows Server 2008. Pour sélectionner des événements récupérés à partir d'un certain hôte Windows Server 2008, saisissez l'adresse IP de ce serveur et sélectionnez ce champ.
Est identique à agent_address.
Représente l'adresse IP d'un hôte dans lequel un agent CA Enterprise Log Manager a été déployé.
Les résultats de la requête de l'invite IP s'affichent.
Indique la sévérité de l'événement, dans laquelle les valeurs dans l'ordre croissant de la sévérité incluent les éléments suivants : informations, avertissement, impact mineur, impact majeur, critique et irrécupérable.
Date à laquelle l'événement a eu lieu.
Fournit un code pour le résultat de l'action correspondante. La lettre affichée a la signification suivante : S pour Réussi, E pour échec, A pour Accepté, D pour Ignoré, R pour Rejeté et U pour Inconnu.
Identifie le port de communication sur l'hôte de destination, la cible de l'action d'événement.
Identifie l'adresse IP à partir de laquelle l'action d'événement a été initiée.
Identifie l'adresse IP de l'hôte qui était la cible de l'action d'événement.
Identifie l'adresse IP de l'hôte avec le référentiel où l'événement a été enregistré à l'origine.
Identifie le nom de l'hôte avec l'agent CA Enterprise Log Manager responsable de la collecte des événements à partir de la source d'événement.
Identique à l'adresse IP de l'agent.
Identifie la catégorie de niveau supérieur de l'action d'événement correspondante. Par exemple, Accès au système est la catégorie de l'action d'authentification.
Identifie l'action d'événement.
Identifie le nom du journal utilisé par le connecteur qui a collecté l'événement
| Copyright © 2010 CA. Tous droits réservés. | Envoyer un courriel à CA Technologies sur cette rubrique |