La sintaxis de las entradas en el archivo stdlog.0 es como sigue:
genDate genTime genNode genProc PID level codefile linenum msgID :::msgDomain\msgNode::: ::: :::msgGenDomain\msgGenUser:::domainID :::msgDate msgTime:::eventID arg tag::: :::IPaddr:filter:filterNum :::majorSrc::: :::msgSrc:::msgType:::msgSrcNum::: :::platform
donde:
los campos de la regla se presentan separados por tres series de dos puntos (:::).
Especifica el mes y el día (del reloj del sistema) en que se generó el incidente del registro.
Especifica la hora (del reloj del sistema) en que se generó el incidente del registro.
Especifica el nombre del nodo que generó el incidente del registro. El valor suele estar formado por los primeros ocho caracteres del nombre de DNS del nodo. Este valor siempre es el mismo, ya que stdlog.0 sólo contiene entradas de procesos que se ejecutan en el mismo nodo.
Especifica el nombre del proceso (por ejemplo, ehwriter) que generó el incidente del registro. Este nombre dependerá del entorno operativo, pero debería corresponder al nombre que aparece en la lista de procesos del Administrador de tareas (Windows) o al resultado de un comando ps (UNIX).
Especifica el identificador de proceso numérico de la lista de procesos del Administrador de tareas (Windows) o del resultado de un comando ps (UNIX). El PID es de importancia crítica cuando hay varios procesos en ejecución con el mismo nombre. Por ejemplo, varios agentes de base de datos suelen ejecutarse al mismo tiempo con el mismo nombre de proceso.
Indica la importancia estimada del mensaje. Entre los posibles valores, se incluyen los siguientes: FATAL, EXIT, RESTART, SIGNIFICANT, SEVERE, ERROR, MINIMUM, WARNING, INFORMATION, MILESTONE, TRACE y VERBOSE.
Especifica el nombre del archivo de código fuente que dio origen al mensaje.
Especifica el número de la línea del archivo de código fuente que dio origen al mensaje.
Especifica el ID asignado a un evento de TNG.
Especifica el nombre del dominio que dio origen al mensaje.
Especifica el nombre del nodo que dio origen al mensaje.
Especifica el dominio que el usuario identificado por el valor msgGenUser utilizó para generar el mensaje de TNG.
Representa el ID del usuario que generó el mensaje de TNG.
Especifica el ID del dominio que dio origen al mensaje de TNG.
Especifica el mes y el día (del reloj del sistema) en que se generó el mensaje de TNG.
Especifica la hora (del reloj del sistema) en que se generó el mensaje de TNG.
Representa la cadena de eventos de origen o expresión común con formato sed que dio lugar al evento.
Especifica una variable incluida en la cadena de texto de una acción de mensaje. Por ejemplo, si el campo de texto de una acción de mensaje se especifica como “ahd.dll AHD_Call help me”, el argumento en el archivo stdlog.0 aparecerá como “args=help me”.
Presenta los datos de etiqueta asociados con el mensaje de TNG.
Especifica la dirección IP del host que generó el mensaje de TNG.
Especifica el nombre del proceso para el archivo de reglas de filtrado.
Especifica el número del archivo de reglas de filtrado.
Especifica el origen principal (o el tipo de conversor). Es una cadena que identifica el ID de la aplicación de origen. Es decir, indica si los eventos provienen de Unicenter TNG para Windows (en cuyo caso, el valor es tng), de Unicenter para UNIX (en cuyo caso, el valor es uni) o de un demonio interno (en cuyo caso, el valor es -).
Especifica el origen del mensaje. Los valores posibles son CNV (conversor), FLT (filtro), NOS (origen nulo) y WRT (autor).
Especifica el tipo de mensaje. Los valores posibles son CRT (crear), DSC (descubrimiento), TRM (terminar) y UPD (actualizar).
Especifica el número de origen del mensaje.
Especifica el entorno operativo que dio origen al mensaje. Entre los posibles valores, se incluyen los siguientes: AIX, AS400, DECOSF1, DGUX, DYNIX, HPUX, IRIX, MISERVER, MPRAS, MVS, NETWARE, SINIX, SOLARIS, SVR4MP, TANDEM, UNIXWARE, WNT (Windows) o cualquier valor definido por los agentes de UNIX.
|
Copyright © 2013 CA.
Todos los derechos reservados.
|
|