L'abilitazione del controllo degli accessi agli oggetti su un server Windows crea un volume significativo di traffico di eventi, alcuni dei quali probabilmente da eliminare. Ad esempio, Windows genera due eventi ogni volta che un amministratore apre Microsoft Management Console (mmc.exe). I valori ID di questi eventi sono 560 e 562.
In questo esempio, viene creata una nuova regola che elimina gli eventi Windows con un event_id di 560. Il completamento dei passaggi della seguente procedura fornisce una vera regola di soppressione da utilizzare nel proprio ambiente di rete, oltre a una dimostrazione dell'utilizzo della procedura guidata.
Per iniziare con questo esempio, accedere a un server CA Enterprise Log Manager come utente con ruolo e privilegi di amministratore. Non è possibile creare o modificare regole di soppressione quando si accede come utente EiamAdmin.
Per creare una regola di soppressione per gli eventi Windows 560
Nella tabella viene visualizzata una nuova riga relativa al filtro. È possibile fare clic su un valore o su uno spazio vuoto in ogni cella della tabella per selezionare o inserire un nuovo valore.
Il campo Operatore logico ha come valore predefinito AND. Se vi sono diversi tipi di eventi da eliminare, è possibile inserire i relativi ID evento con nuove righe che utilizzano l'operatore logico OR.
La procedura guidata crea automaticamente una cartella Utente per contenere le regole di soppressione. Questa cartella può essere visualizzata espandendo la cartella Regole per la soppressione.
| Copyright © 2010 CA. Tutti i diritti riservati. | Contatta CA Technologies |