Tema anterior: Selección de plantillas de informes

Tema siguiente: Configuración de condiciones del resultado

Uso de filtros avanzados

Puede usar filtros avanzados basados en SQL para calificar cualquier función que consulte el almacenamiento de registro de eventos, incluida la limitación de consultas o la personalización de filtros rápidos. La interfaz Filtros avanzados le ayuda a crear la sintaxis apropiada para los filtros proporcionando un formulario para introducir columnas, operadores y valores lógicos en función de los requisitos de filtrado.

Nota: Esta sección contienen una breve descripción general de los términos SQL usados en los filtros avanzados. Para aprovechar al máximo el potencial de los filtros avanzados, debe conocer a fondo SQL y la gramática de eventos comunes.

Los siguientes términos SQL unen varias instrucciones de filtros:

And

Muestra la información del evento si todos los términos unidos son verdaderos.

Or

Muestra la información del evento si alguno de los términos unidos es verdadero.

Having

Restringe las condiciones de la instrucción SQL principal añadiendo una instrucción de calificación. Por ejemplo, puede definir un filtro avanzado para eventos de determinados hosts y añadir una instrucción "having" para mostrar sólo los eventos de esos host que presenten un nivel de severidad específico.

Los filtros avanzados utilizan los siguientes operadores SQL para crear las condiciones básicas:

Operadores relacionales

Incluye la información del evento si la columna tiene la relación apropiada con el valor introducido. Dispone de los siguientes operadores relacionales:

Por ejemplo, si usa Greater than, incluiría la información del evento de la columna elegida si su valor fuera mayor que el valor especificado.

Like

Incluye la información del evento si la columna contiene un patrón que haya introducido, usando % para definir el patrón deseado. Por ejemplo, L% devolvería cualquier valor que empezara por L, y %L% devolvería cualquier valor que tuviera una L, pero no como primera o última letra.

Not like

Incluye la información del evento si la columna no contiene el patrón especificado.

In set

Incluye la información del evento si la columna contiene uno o varios valores del conjunto entrecomillado introducido. Debe separar con comas los diferentes valores del conjunto.

Not in set

Incluye la información del evento si la columna no contiene uno o varios valores del conjunto entrecomillado introducido. Debe separar con comas los diferentes valores del conjunto.

Matches

Incluye cualquier información del evento que coincida con uno o más de los caracteres introducidos, de manera que puede buscar por palabras clave.

Keyed

Incluye cualquier información del evento que se haya definido como valor clave durante la configuración del servidor de informes. Puede emplear valores clave para definir la relevancia empresarial u otros grupos organizativos.

Not Keyed

Incluye cualquier información del evento que no se haya definido como valor clave durante la configuración del servidor de informes. Puede emplear valores clave para definir la relevancia empresarial u otros grupos organizativos.

Más información:

Creación de filtros de eventos avanzados

Programación de tareas de informes