Rubrique précédente: Configuration d'une source d'événement Windows

Rubrique suivante: Principales fonctionnalités

Affichage de journaux à partir de sources d'événement Windows

Pour afficher rapidement les résultats d'une requête sur des événements collectés par un écouteur Syslog, utilisez l'invite Hôte. Vous pouvez également sélectionner des requêtes ou des rapports.

Pour afficher les journaux d'événements entrants

  1. Sélectionnez l'onglet Requêtes et rapports.

    Le sous-onglet Requêtes s'affiche.

  2. Développez Invites sous Liste de requêtes, puis sélectionnez Hôte.
  3. Dans le champ Hôte, entrez le nom du serveur WMI configuré pour le détecteur. Désélectionnez les autres cases, puis cliquez sur OK.

    Exemple d'invite - Affichage de la recherche d'hôte

    Les événements provenant des sources d'événement du serveur WMI apparaissent.

  4. Cliquez sur Sévérité CA, puis faites défiler pour rechercher un avertissement. L'exemple ci-dessous est compressé, sans les colonnes Date et Source d'événement.

    Exemple d'avertissement pour la sécurité Windows NT

  5. Cliquez sur Afficher les événements bruts pour afficher les événements bruts de l'avertissement.
  6. Double-cliquez sur l'avertissement pour afficher la visionneuse d'événements avec beaucoup plus de données. Quelques lignes d'exemples de données sont affichées ci-dessous.

    Result_string indique une opération d'objet privilégié.

  7. Cliquez sur l'onglet Requêtes et rapports, cliquez sur une requête de la liste de requêtes, par exemple Tendance du contrôleur de collecte par gestionnaire de journaux. Affichez le graphique à barres des résultats.

    Affichez le graphique à barres pour Tendance du contrôleur de collecte par gestionnaire de journaux.

  8. Cliquez sur Rapports. Sous Liste de rapports, entrez auto dans le champ Rechercher, afin d'afficher le nom du rapport Evénements d'autosurveillance du système. Sélectionnez ce rapport pour afficher une liste des événements générés par le serveur CA Enterprise Log Manager.

Remarque : Pour obtenir des détails concernant la planification de rapports sur les informations que vous souhaitez analyser, consultez l'aide en ligne ou le Manuel d'administration.