La petición de host realiza consultas para los eventos en los que el nombre de host especificado aparezca en los campos de la gramática de eventos comunes del evento refinado. Al refinar datos de evento sin formato, los detalles del evento pueden incluir varios nombres de host de gramática de eventos comunes diferentes. Considere este caso:
Nota: Source_hostname y dest_hostname pueden ser el mismo host o dos diferentes.
Nota: Event_source_name puede ser un host diferente de source_hostname o dest_hostname, o una combinación de ambos.
Nota: Agent_hostname coincide con event_source_name en la recopilación de registros basados en agentes, pero es diferente en la recopilación de registros directos y sin agente.
Para utilizar la petición de host
En Lista de consultas aparecen la carpeta Peticiones y una o varias carpetas para otras consultas.
Aparecerá la petición de host.
Es el nombre del host en el que se inició la acción del evento.
Es el nombre de un host que actúa como destino de la acción.
Es el nombre de un host que registra el evento cuando éste tiene lugar.
Por ejemplo, puede implementar un conector basado en WinRM para que recopile eventos del Visor de eventos en un host de Windows Server 2008. Para seleccionar los eventos recuperados desde un host de Windows Server 2008, escriba el nombre de host de dicho servidor y seleccione este campo.
Coincide con agent_hostname.
Es el nombre del host en el que se implementa un agente de CA Enterprise Log Manager.
Aparecerán los resultados de la consulta de petición de host.
Indica la severidad del evento. Los valores en orden creciente de severidad son: Información, Advertencia, Impacto menor, Impacto mayor, Crítico y Grave.
Indica la fecha en la que se produjo el evento.
Identifica el nombre del usuario en source_hostname que inició la acción del evento.
Especifica un código para el resultado del evento de la acción correspondiente: S cuando es correcto o F cuando es erróneo, o A para Aceptado, D para Eliminado, R para Rechazado y U para Desconocido.
Identifica el nombre del host en el que se encuentra instalado el agente de CA Enterprise Log Manager que ha recopilado el evento.
Coincide con el host de agente.
Identifica la categoría de nivel superior de la acción del evento correspondiente. Por ejemplo, Acceso a sistema es la categoría de la acción de Autenticación.
Identifica la acción del evento realizada por el usuario de origen.
Identifica el nombre de registro utilizado por el conector que recopiló el evento. Todos los conectores que se basan en la misma integración transmiten los eventos a un archivo de registro con el mismo nombre de registro.
| Copyright © 2010 CA. Todos los derechos reservados. | Enviar correo electrónico a CA Technologies acerca de este tema |