Vorheriges Thema: Auswählen von Berichtsvorlagen

Nächstes Thema: Festlegen von Ergebnisbedingungen

Verwenden erweiterter Filter

Mit Hilfe erweiterter SQL-basierter Filter lassen sich die Funktionen zur Abfrage des Ereignisprotokollspeichers genauer definieren. Dazu gehören beispielsweise das Eingrenzen von Abfragen und das Anpassen von Schnellfiltern. Die Schnittstelle "Erweiterte Filter" beinhaltet ein Formular, in das Sie Logik, Spalten, Operatoren und Werte eintragen können, um die Filter in der richtigen Syntax zu erstellen.

Hinweis: Dieser Abschnitt enthält einen kurzen Überblick über die in den erweiterten Filtern verwendeten SQL-Begriffe. Um alle Möglichkeiten erweiterter Filter zu nutzen, sollten Sie mit SQL und der ELM-Schemadefinition vertraut sein.

Die folgenden SQL-Begriffe dienen zur Verknüpfung mehrerer Filteranweisungen:

And

Ereignisinformationen werden angezeigt, falls alle verbundenen Bedingungen zutreffen.

Or

Ereignisinformationen werden angezeigt, falls eine der verbundenen Bedingungen zutrifft.

Having

Zur Verfeinerung der Begriffe der SQL-Hauptanweisung, indem eine qualifzierende Anweisung hinzugefügt wird. Beispielsweise könnten Sie einen erweiterten Filter für Ereignisse bestimmter Hosts einrichten und durch Hinzufügen einer Having-Anweisung dafür sorgen, dass nur Ereignisse mit einem bestimmten Schweregrad von diesen Hosts zurückgegeben werden.

Folgende SQL-Operatoren werden von erweiterten Filtern für die grundlegenden Bedingungen verwendet:

Vergleichsoperatoren

Es werden die Ereignisinformationen aufgenommen, deren Spaltenwert dem entsprechenden Vergleich mit dem von Ihnen eingegebenen Wert standhält. Die folgenden Vergleichsoperatoren stehen zur Verfügung:

Wenn Sie beispielsweise Größer als verwenden, werden die Ereignisinformationen aus Ihrer gewählten Spalte übernommen, falls deren Wert größer als der von Ihnen angegebene Wert ist.

Wie

Berücksichtigt die Ereignisinformationen, wenn die Spalte das von Ihnen angegebene Muster enthält. Verwenden Sie "%" für die Definition des Musters. Beispielsweise würde "L%" jeden Wert zurückgeben, der mit einem L beginnt und "%L%" alle Werte, die ein L enthalten, das jedoch weder an erster noch an letzter Stelle stehen darf.

Nicht wie

Berücksichtigt die Ereignisinformationen, falls der Spaltenwert nicht dem angegebenen Muster entspricht.

Enthalten

Berücksichtigt die Ereignisinformationen, wenn die Spalte einen oder mehrere der Werte enthält, die Sie durch Anführungszeichen getrennt eingegeben haben. Mehrere Werte in der Gruppe müssen mit einem Komma getrennt werden.

Nicht enthalten

Berücksichtigt die Ereignisinformationen, wenn die Spalte keinen der Werte enthält, die Sie durch Anführungszeichen getrennt eingegeben haben. Mehrere Werte in der Gruppe müssen mit einem Komma getrennt werden.

Übereinstimmend

Berücksichtigt beliebige Ereignisinformationen, die einem oder mehreren der von Ihnen eingegebenen Zeichen entsprechen. So können Sie nach Schlüsselwörtern suchen.

Mit Schlüssel

Schließt alle Ereignisinformationen ein, die beim Konfigurieren des Berichtsservers als Schlüsselwerte festgelegt wurden. Sie können Schlüsselwerte verwenden, um die Unternehmensrelevanz oder andere organisatorische Gruppen festzulegen.

Ohne Schlüssel

Schließt alle Ereignisinformationen ein, die beim Konfigurieren des Berichtsservers nicht als Schlüsselwerte festgelegt wurden. Sie können Schlüsselwerte verwenden, um die Unternehmensrelevanz oder andere organisatorische Gruppen festzulegen.

Weitere Informationen:

Erstellen erweiterter Ereignisfilter

Planen von Berichtsjobs