上一主题: edgewatch 示例下一主题: 历史记录收集


删除 Windows 事件监控条目

要停止监控 Windows 事件,必须从 NT 事件监视器表和 sysedge.cf 文件中删除相应条目。 从 CA Server Automation 用户界面使用点配置删除条目可以同时实现这两个目标。 手动删除要求您分别执行操作以从两个位置删除条目。

删除 CA Server Automation 中的 Windows 事件监控条目

  1. 访问 CA Server Automation 用户界面。
  2. 单击“资源”选项卡。

    此时将显示“受管资源”窗格和“数据中心”页面。

  3. 在“受管资源”窗格中展开“受管”,然后选择代理驻留的服务器。

    此时将显示包含服务器详细信息的页面。

  4. 单击“配置”,然后单击“NT 事件监控”。

    此时将显示 NT 事件监视器表以及现有的所有自主监视器。

  5. 选择要删除的监视器,然后单击“操作”>“删除”。

    该条目将从该表中删除。 代理执行热启动来应用更改。

手动删除 Windows 事件监控条目

  1. 删除本地 sysedge.cf 文件中的 watch ntevent 指令并保存文件。
  2. 使用 -o 参数的下列命令之一运行 edgewatch 实用工具:
    -o delete index
    
    -o setstatus index 6
    
    index

    指定要删除的 Windows 事件监控条目的索引值。

    在使用 setstatus 命令时,值为 6 会将行状态设置为销毁并删除该条目。

  3. 重新启动代理。

    该条目即已删除。