Vorheriges Thema: Vorbereiten der Verwendung von Alarmen mit Schlüssellisten

Nächstes Thema: Anpassen der Schlüsselwerte für Standardkonten (Default_Accounts)

Anpassen der Schlüsselwerte für kritische Prozesse (Critical_Processes)

Sie haben die Möglichkeit, anhand einer vordefinierten Abfrage einen Alarm zu erstellen, der ausgelöst wird, wenn ein kritischer Prozess angehalten wird. Sie können die Standard-Schlüsselliste verwenden, oder Sie können sie durch Ihre eigenen Werte ergänzen. Vordefinierte Werte sind u. a.: lsass.exe, winlogon.exe, dns.exe, ldap.exe, httpd, smbd, sshd, syslogd, KSecDD und IPSec Services

Zum Anpassen der Liste ermitteln Sie die Prozesse, die kontinuierlich ausgeführt werden müssen, und fügen diese Prozesse zur Schlüsselliste hinzu. Diese Schlüsselliste wird von der Abfrage "Kritischer Prozess nicht verfügbar" verwendet.

Definieren Sie den Filter wie folgt, falls Sie eine benutzerspezifische Abfrage erstellen, in der dieser Schlüssel verwendet wird:

Spalte

Operator

Wert

source_processname

Mit Schlüssel

Critical_Processes

So erstellen Sie benutzerdefinierte Schlüsselwerte für kritische Prozesse:

  1. Klicken Sie auf die Registerkarte "Verwaltung" und auf die Unterregisterkarte "Services".
  2. Klicken Sie auf "Berichtsserver".

    Unten im Hauptfensterbereich wird eine Liste von Schlüsseln eingeblendet, der Sie benutzerdefinierte Werte hinzufügen können.

  3. Wählen Sie den Schlüssel "Critical_Processes" aus.

    Die vordefinierten Werte werden angezeigt.

  4. Sie haben folgende Möglichkeiten, die Liste zu aktualisieren:
  5. Klicken Sie auf "Speichern".

    Falls Sie bereits einen Aktionsalarm für die Abfrage "Kritischer Prozess nicht verfügbar" geplant haben, wird dieser Alarm basierend auf der Überprüfung aller Werte in Ihrer modifizierten Schlüsselliste für "Critical_Processes" erstellt.