前のトピック: プロンプト

次のトピック: ホスト プロンプトの使用

コネクタ プロンプトの使用

エージェント上に設定された各コネクタは、特定のイベント ソースから元のイベントを収集し、CA Enterprise Log Manager 収集サーバのイベント ログ ストアにイベントを送信します。 イベント精製プロセスによって、元のイベントが精製済みイベントに変換され、レポート CA Enterprise Log Manager サーバにアーカイブされます。 コネクタ プロンプトは、指定した名前を持つコネクタによって元のイベントとして収集された、レポート サーバ上のイベントに対してクエリを実行します。 コネクタには、デフォルト名かユーザ定義名が付いています。 コネクタの名前をコピーし、コネクタ プロンプトのフィールドに貼り付けて[実行]をクリックすると、プロンプト クエリ結果が表示されます。

コネクタ プロンプトを使用して、以下を実行できます。

アクティブなコネクタの名前をコピーする方法

  1. [管理]タブをクリックします。

    [ログ収集エクスプローラ]が表示されます。

  2. [エージェント エクスプローラ]をクリックします。

    [エージェント ステータス モニタ]が表示され、特定の列にコネクタ名がリスト表示されます。

  3. プロンプト クエリで使用するコネクタを右クリックし、[コネクタ名のコピー]を選択します。

コネクタ プロンプトを使用する方法

  1. [クエリおよびレポート]を選択します。

    [クエリ リスト]に、[プロンプト]フォルダおよび[サブスクリプション]フォルダが表示され、[ユーザ]フォルダも表示される場合があります。

  2. [プロンプト]を展開し、[コネクタ]を選択します。

    コネクタ プロンプトに、[コネクタ]フィールド、および以下の CEG フィールドが表示されます。プロンプトが機能するよう、選択された状態にしておく必要があります。

    agent_connector_name

    コネクタの名前です。

  3. [コネクタ]フィールドを右クリックし、[貼り付け]を選択します。

    [エージェント ステータス モニタ]からコピーしたコネクタ名が、[コネクタ]フィールドに表示されます。

  4. [実行]をクリックします。

    コネクタ プロンプト クエリの結果が表示されます。

  5. 以下の説明を使用して、クエリ結果を解釈します。
    CA 重大度

    イベントの重大度を示します。値には、重大度が大きくなる順に、情報、警告、マイナー インパクト、メジャー インパクト、クリティカル、および致命的、があります。

    日付

    イベントが発生した日付を示します。

    カテゴリ

    対応するイベント アクションの上位レベルのカテゴリを示します。 たとえば、「システム アクセス」は認証アクション用のカテゴリです。

    [アクション]

    アクションを示します。可能性のあるアクションは、イベントのクラスによって決定されます。

    エージェント名

    コネクタが実行されているエージェントを示します。

    ホスト

    コネクタによるイベント収集元のイベント ソース ホストを示します。

    実行ユーザ

    イベントのソース アクタ、すなわちアクションを開始した ID を示します。 実行ユーザは、ソース ユーザ名またはソース プロセス名として表される場合があります。

    アカウント

    元のイベントが収集されたイベント ソースのあるホストにコネクタが接続を試行したときに認証に使用されたアカウントのユーザ名を示します。 これは、通常、権限レベルの低いアカウントです。 このアカウントの認証情報は、イベント ソースに設定され、コネクタのログ センサにも設定されます。

    Result

    対応するアクションのイベント結果のコードを示します。「S」は成功、「F」は失敗、「A」は許可、「D」は廃棄、「R」は拒否、「U」は不明を表します。

    コネクタ名

    プロンプト フィルタ フィールドに入力されたコネクタの名前

  6. (オプション)[元のイベントの表示]を選択します。

    新しいコネクタによって収集された最初のイベントは、アクション「システム起動」のイベントで、末尾が「 result_string=<コネクタ名> コネクタは正常に開始しました」となっています。