Bei der Host-Eingabeaufforderung erfolgt eine Abfrage nach Ereignissen, bei denen der von Ihnen angegebene Hostname in den ausgewählten CEG-Feldern des verfeinerten Ereignisses angezeigt wird. Werden Rohereignisdaten verfeinert, können Ereignisdetails mehrere unterschiedliche CEG-Hostnamen aufweisen. Betrachten Sie folgendes Szenario:
Hinweis: "Source_hostname" und "dest_hostname" können verschiedene Hosts oder denselben Host bezeichnen.
Hinweis: "Event_source_name" kann einen anderen Host als "source_hostname" oder "dest_hostname" bezeichnen, oder die Host liegen am selben Ort.
Hinweis: "Agent_hostname" ist in einer agentbasierten Protokollerfassung identisch mit "event_source_name". Dies trifft jedoch nicht auf die direkte Protokollerfassung ohne Agent zu.
So verwenden Sie die Host-Eingabeaufforderung:
In der Abfrageliste werden der Ordner "Eingabeaufforderungen" und mindestens ein Ordner für weitere Abfragen angezeigt.
Die Host-Eingabeaufforderung wird angezeigt.
Steht für den Namen des Hosts, auf dem die Ereignisaktion initiiert wurde.
Steht für den Namen eines Hosts, der als Ziel für die Aktion dient.
Steht für den Namen eines Hosts, der das Ereignis aufzeichnet, wenn es auftritt.
Beispielsweise können Sie einen auf WinRM basierenden Connector bereitstellen, um Ereignisse von der Ereignisanzeige auf einem Windows Server 2008-Host zu erfassen. Zum Auswählen von Ereignissen, die von einem bestimmten Windows Server 2008-Host abgerufen wurden, geben Sie den Hostnamen des Servers ein und wählen dieses Feld aus.
Ist identisch mit "agent_hostname".
Steht für den Namen des Hosts, auf dem ein CA Enterprise Log Manager-Agent bereitgestellt wird.
Es werden die Ergebnisse der Host-Eingabeaufforderungsabfrage angezeigt.
Gibt den Schweregrad des Ereignisses an. Zu den Werten in aufsteigender Reihenfolge nach Schweregrad zählen: "Informationen", "Warnung", "Geringfügige Auswirkung", "Schwerwiegende Auswirkung", "Kritisch" und "Schwerwiegend".
Gibt den Zeitpunkt an, zu dem das Ereignis aufgetreten ist.
Gibt den Namen des Benutzers auf "source_hostname" an, der die Ereignisaktion initiiert hat.
Gibt einen Code für das Ereignisergebnis der entsprechenden Aktion an. Hierbei stehen "S" für "Erfolgreich" (Success), "F" für "Fehler" (Failure), "A" für "Accepted" (Akzeptiert), "D" für "Dropped" (Verworfen), "R" für "Rejected" (Zurückgewiesen) und "U" für "Unknown" (Unbekannt).
Gibt den Namen des Hosts an, auf dem der CA Enterprise Log Manager-Agent, der das Ereignis erfasst hat, installiert ist.
Ist identisch mit dem Agentenhost.
Gibt die Kategorie der oberen Ebene der entsprechenden Ereignisaktion an. "Systemzugriff" ist beispielsweise die Kategorie für die Aktion "Authentifizierung".
Gibt die vom Quellbenutzer durchgeführte Ereignisaktion an.
Gibt den vom Connector, der das Ereignis erfasst hat, verwendeten Protokollnamen an. Alle auf derselben Integration basierenden Connectors übermitteln Ereignisse in einer Protokolldatei mit demselben Protokollnamen.
| Copyright © 2010 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |