上一主题: 定义日志文件监视器下一主题: 定义历史记录监视器


定义 Windows 事件监视器

您可以定义 SystemEDGE 策略的 Windows 事件设置。

遵循这些步骤:

  1. 单击“资源”选项卡,打开“配置”窗格,展开“策略”,然后单击“SystemEDGE”。

    将显示“可用策略”页面。

  2. 在“可用策略”表中选择策略。

    将显示策略的“摘要”页面。

  3. 单击“监视器”。

    此时将显示“摘要”页面,其中显示一个由策略管理的监视器列表。

  4. 单击“Windows 事件”。

    此时将显示“Windows 事件监视器”页面。

  5. 在“Widows 事件监视器”工具栏上单击“+ (新建)”。

    此时将显示“Windows 事件详细信息: 新建”对话框。

  6. 配置以下进程设置:
    索引

    定义要使用的表索引。

    平台

    指定平台。

    描述

    定义可选说明。

    事件日志

    指定要读取的事件日志。

    事件类型

    指定要匹配的事件类型。

    源筛选

    定义要使用的源筛选。

    说明筛选

    定义要使用的说明筛选。

    重要级别

    指定匹配监视器的重要性。

    “维护窗口”子选项卡使您可以定义以下设置:

    状态

    指定监视器维护条目是否处于活动状态。

    开始时间

    在监视器关闭时定义开始时间,维护窗口启动。

    终止时间

    在监视器再次打开时定义终止时间,维护窗口关闭。

    “可选设置”子选项卡使您可以对可用于不同的监视器条目或历史记录控制条目的标志进行定义。

    注意:有关详细信息,请参阅《SystemEDGE 用户指南》

  7. 单击“保存”

    会保存“Windows 事件监视器”设置。

  8. 单击“保存策略”。

    会将 Windows 事件监视器加载到策略中。