Wenn auf einem Windows-Server die Objektzugriffsüberwachung aktiviert wird, entsteht eine erhebliche Menge an Ereignisverkehr, von dem Sie möglicherweise einen Teil eliminieren möchten. Windows erstellt beispielsweise jedes Mal, wenn ein Administrator die Microsoft Management Console (mmc.exe) öffnet, zwei Ereignisse. Diese Ereignisse haben die ID-Werte 560 und 562.
In diesem Fall erstellen Sie eine neue Regel, mit der Windows-Ereignisse mit der Ereignis-ID 560 unterdrückt werden. Wenn Sie die Schritte im folgenden Verfahren durchführen, haben Sie eine Unterdrückungsregel, die Sie sowohl in Ihrer Netzwerkumgebung als auch zum Zeigen der Funktionsweise des Assistenten verwenden können.
Um mit diesem Beispiel zu beginnen, müssen Sie sich bei einem CA Enterprise Log Manager-Server als Benutzer mit der Administratorrolle und den Administratorberechtigungen anmelden. Wenn Sie als EiamAdmin-Benutzer angemeldet sind, können Sie keine Unterdrückungsregeln erstellen oder bearbeiten.
So erstellen Sie eine Unterdrückungsregel für das Windows-Ereignis 560:
In der Tabelle wird eine neue Filterzeile angezeigt. Sie können auf einen Wert oder auf den leeren Bereich in den einzelnen Tabellenzellen klicken, um einen Wert auszuwählen oder einen neuen Wert einzugeben.
Das Feld für den logischen Operator enthält den Wert AND (UND). Wenn Sie mehrere unterschiedliche Arten von Ereignissen unterdrücken möchten, können Sie die jeweiligen Ereignis-IDs in neue Zeilen eingeben, für die der logische Operator OR (ODER) verwendet wird.
Der Assistent erstellt automatisch einen Benutzerordner, in dem Ihre Unterdrückungsregeln gespeichert werden. Sie können diesen Ordner anzeigen, indem Sie den Ordner "Unterdrückungsregeln" erweitern.
| Copyright © 2010 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |