Si tratta delle query del prompt IP per gli eventi in cui l'IP specificato viene visualizzato nei campi CEG selezionati dell'evento perfezionato. Quando i dati dell'evento non elaborato vengono perfezionati, i dettagli dell'evento includono diversi indirizzi IP di CEG. Prendere in considerazione il seguente scenario:
Nota: source_address e dest_address possono essere diversi o identici.
Nota: event_source_address può essere diverso da source_address o dest_address, oppure può essere uguale ad uno di essi o a entrambi.
Nota: agent_address è identico a event_source_address nella raccolta registri basata su agente, ma si differenzia da questo per la raccolta registri diretta e senza agente.
Per utilizzare il prompt IP
L'Elenco query consente di visualizzare la cartella Prompt e una o più cartelle per le altre query.
Viene visualizzato il prompt IP.
È il nome dell'indirizzo IP dell'host dove è stata avviata l'azione.
È il nome dell'indirizzo IP di un host che corrisponde alla destinazione dell'azione.
È il nome dell'indirizzo IP di un host che registra l'evento non elaborato nel momento in cui si verifica.
Ad esempio, è possibile distribuire un connettore basato su WinRm per raccogliere eventi dal Visualizzatore eventi su un host di Windows Server 2008. Per selezionare eventi recuperati da un host specifico di Windows Server 2008, immettere l'indirizzo IP del server e selezionare questo campo.
Corrisponde ad agent_address.
È l'indirizzo IP di un host sul quale viene distribuito l'agente CA Enterprise Log Manager.
Verranno visualizzati i risultati della query del prompt IP.
Indica la gravità dell'evento in cui i valori visualizzati in ordine crescente di gravità includono: Informazioni, Avviso, Impatto minimo, Impatto forte, Critico ed Errore irreversibile.
Indica il momento in cui si è verificato l'evento.
Fornisce un codice per il risultato dell'azione corrispondente in cui la lettera visualizzata presenta i seguenti significati: R sta per riuscito, N per non riuscito, A per Accettato, I per Interrotto, R per Rifiutato e S per Sconosciuto.
Identifica la porta di comunicazione sull'host di destinazione, cioè la destinazione dell'Azione evento.
Identifica l'indirizzo IP dal quale è stata avviata l'Azione evento.
Identifica l'indirizzo IP dell'host corrispondente alla destinazione dell'Azione evento.
Identifica l'indirizzo IP dell'host con il repository sul quale è stato inizialmente registrato l'evento.
Identifica il nome dell'host con l'agente CA Enterprise Log Manager responsabile della raccolta di eventi dall'origine evento.
È identico all'IP agente.
Identifica la categoria di alto livello dell'Azione evento corrispondente. Ad esempio, Accesso al sistema è la categoria per l'azione Autenticazione.
Identifica l'Azione evento.
Identifica il nome registro utilizzato dal connettore che ha raccolto l'evento.
| Copyright © 2010 CA. Tutti i diritti riservati. | Contatta CA Technologies |