Vorheriges Thema: Eingabeaufforderungen

Nächstes Thema: Arbeiten mit der Host-Eingabeaufforderung

Arbeiten mit der Connector-Eingabeaufforderung

Jeder auf einem Agenten konfigurierte Connector erfasst Rohereignisse von einer bestimmten Ereignisquelle und sendet die Ereignisse an den Ereignisprotokollspeicher auf einem CA Enterprise Log Manager-Erfassungsserver. Beim Ereignisverfeinerungsprozess werden Rohereignisse in verfeinerte Ereignisse konvertiert und im CA Enterprise Log Manager-Berichtsserver archiviert. Bei der Connector-Eingabeaufforderung erfolgt eine Abfrage nach Ereignissen auf dem Berichtsserver, welche als Rohereignisse von Connectors erfasst wurden, deren Namen Sie festlegen. Connectors haben entweder einen Standardnamen oder einen benutzerdefinierten Namen. Kopieren Sie den Namen des zu verwendenden Connectors, und fügen Sie ihn in das Feld der Connector-Eingabeaufforderung ein. Klicken Sie anschließend auf "Los", um die Ergebnisse der Eingabeaufforderungsabfrage anzuzeigen.

Mit der Connector-Eingabeaufforderung können Sie folgende Aktionen durchführen:

So kopieren Sie den Namen eines aktiven Connectors:

  1. Klicken Sie auf die Registerkarte "Verwaltung".

    Der Protokollerfassungs-Explorer wird geöffnet.

  2. Klicken Sie auf "Agenten-Explorer".

    Die Agentenstatusüberwachung wird angezeigt. Darin finden Sie eine Spalte mit Connector-Namen.

  3. Klicken Sie mit der rechten Maustaste auf den in der Eingabeaufforderungsabfrage zu verwendenden Connector, und wählen Sie die Option "Connectorname kopieren" aus.

So verwenden Sie die Connector-Eingabeaufforderung:

  1. Wählen Sie "Abfragen und Berichte" aus.

    Die Abfrageliste zeigt den Ordner "Eingabeaufforderungen", den Ordner "Automatisches Software-Update" und ggf. den Ordner "Benutzer".

  2. Erweitern Sie die Eingabeaufforderung, und wählen Sie "Connector".

    Die Connector-Eingabeaufforderung enthält das Feld "Connector" und das nachstehende CEG-Feld. Dieses Feld muss markiert bleiben, damit die Eingabeaufforderung funktioniert.

    agent_connector_name

    ist der Name eines Connectors.

  3. Klicken Sie mit der rechten Maustaste in das Feld "Connector" und anschließend auf "Einfügen".

    Der Connector-Name, den Sie in der Agentenstatusüberwachung kopiert hatten, wird im Feld "Connector" angezeigt.

  4. Klicken Sie auf "Los".

    Es werden die Ergebnisse der Connector-Eingabeaufforderungsabfrage angezeigt.

  5. Interpretieren Sie die Abfrageergebnisse mit Hilfe der folgenden Beschreibungen:
    CA-Schweregrad

    Gibt den Schweregrad des Ereignisses an. Zu den Werten in aufsteigender Reihenfolge nach Schweregrad zählen: "Informationen", "Warnung", "Geringfügige Auswirkung", "Schwerwiegende Auswirkung", "Kritisch" und "Schwerwiegend".

    Datum

    Gibt den Zeitpunkt an, zu dem das Ereignis aufgetreten ist.

    Kategorie

    Gibt die Kategorie der oberen Ebene der entsprechenden Ereignisaktion an. "Systemzugriff" ist beispielsweise die Kategorie für die Aktion "Authentifizierung".

    Aktion

    Gibt die Aktion an; nach Möglichkeit werden Aktionen durch die Ereignisklasse bestimmt.

    Agent Name (Agentenname)

    Gibt den Agenten an, auf dem der Connector ausgeführt wird.

    Host

    Gibt den Ereignisquell-Host an, von dem der Connector Ereignisse erfasst.

    Benutzer

    Gibt den ursprünglichen Akteur des Ereignisses an, d. h. die Identität, die die Aktion initiiert hat. Der Benutzer kann als Quellbenutzername oder Quellprozessname angegeben werden.

    Konto

    Gibt den Benutzernamen des Kontos an, das für die Authentifizierung verwendet wird, wenn der Connector versucht, eine Verbindung zum Host mit der Ereignisquelle aufzubauen, von dem Rohereignisse erfasst werden. Hierbei handelt es sich in der Regel um ein Konto mit eingeschränkten Berechtigungen. Die Anmeldeinformationen für dieses Konto werden sowohl auf der Ereignisquelle als auch auf dem Protokollsensor des Connectors konfiguriert.

    Ergebnis

    Gibt einen Code für das Ereignisergebnis der entsprechenden Aktion an. Mögliche Werte sind S für Success (Erfolg), F für Failure (Fehler), A für Accepted (Akzeptiert), D für Dropped (Verworfen), R für Rejected (Zurückgewiesen) und U für Unknown (Unbekannt).

    Connector-Name

    Der Name des Connectors, der in das Filterfeld der Eingabeaufforderung eingegeben wird.

  6. (Optional) Wählen Sie die Option "Rohereignisse anzeigen" aus.

    Das erste von einem neuen Connector erfasste Ereignis ist für die Aktion "Systemstart" bestimmt und endet mit: result_string=<connector name> Connector erfolgreich gestartet.