È possibile utilizzare una query predefinita per creare un avviso quando si arresta un processo critico. Si possono utilizzare solo i valori predefiniti di elenco con chiave, oppure aggiungerne di propri. I valori predefiniti comprendono i seguenti: lsass.exe, winlogon.exe, dns.exe, ldap.exe, httpd, smbd, sshd, syslogd, KSecDD e IPSec Services.
Per personalizzare l'elenco, identificare i processi fondamentali per preservare lo stato di esecuzione ed aggiungerli a questo elenco con chiave. La query che utilizza questo elenco con chiave è Processo critico inattivo.
Se si crea una query personalizzata che utilizza questa chiave, definire il filtro come segue:
|
Colonna |
Operatore |
Valore |
|---|---|---|
|
source_processname |
Con chiave |
Critical_Processes |
Per personalizzare i valori con chiave relativi a Critical_Processes
In fondo al riquadro principale verrà visualizzato un elenco delle chiavi a cui è possibile aggiungere valori definiti dall'utente.
Vengono visualizzati i valori predefiniti.
Se è già stato pianificato un avviso per la query Processo critico inattivo, tale avviso verrà generato in base alla valutazione di tutti i valori presenti nell'elenco con chiave modificato per Critical_Processes.
| Copyright © 2010 CA. Tutti i diritti riservati. | Contatta CA Technologies |