前のトピック: edgewatch の例

次のトピック: 履歴の収集


Windows イベント モニタリング エントリの削除

Windows イベントのモニタリングを停止するには、NT イベント モニタ テーブルおよび sysedge.cf ファイルから該当するエントリを削除する必要があります。 CA Server Automation ユーザ インターフェースからポイント設定を使用してエントリを削除すると、両方の場所からエントリを削除できます。 手動の削除では、個別の操作で両方の場所からエントリを削除する必要があります。

CA Server Automation 内で Windows イベント モニタ エントリを削除する方法

  1. CA Server Automation ユーザ インターフェースにアクセスします。
  2. [リソース]タブをクリックします。

    [管理対象リソース]ペインおよび[データ センター]ページが表示されます。

  3. [管理対象リソース]ペイン内の[管理対象]を展開し、エージェントが存在するサーバを選択します。

    サーバの詳細のページが表示されます。

  4. [設定]をクリックし、[NT イベント ログ モニタ]をクリックします。

    NT イベント モニタ テーブルが、すべての既存のセルフ モニタと共に表示されます。

  5. 削除するモニタを選択し、[アクション]-[削除]をクリックします。

    テーブルからエントリが削除されます。 エージェントは、変更を適用するためにウォーム スタートを実行します。

Windows イベント モニタ エントリを手動で削除する方法

  1. ローカルの sysedge.cf ファイルからエントリの ntevent ディレクティブを削除し、ファイルを保存します。
  2. -o パラメータの以下のいずれかのコマンドを使用して、edgewatch ユーティリティを実行します。
    -o delete index
    
    -o setstatus index 6
    
    index

    削除する Windows イベント モニタ エントリのインデックス値を指定します。

    setstatus コマンドを使用するときに値を 6 に指定すると、行ステータスが破棄されるように設定され、エントリが削除されます。

  3. エージェントを再起動します。

    エントリが削除されます。