Ajouter, modifier ou supprimer des mots clés du lexique Analyse de l'intégrité des journaux
Gérez les mots clés recherchés par Analyse de l'intégrité des journaux dans vos données de journal.
Avant de commencer
Rôle requis : evt_mgmt_operator ou evt_mgmt_admin
Pourquoi et quand exécuter cette tâche
Dans les données de journal, les termes tels que « crash » ou « failure » sont appelés mots clés du lexique, car ils indiquent des problèmes qui peuvent nécessiter une attention. Lorsque le texte dans les données de journal d'une source correspond à un mot clé du lexique qui dépasse un seuil de nombre spécifié, le système identifie une anomalie et génère une alerte.
Important :
Un mot clé du lexique diffère d'une clé dans une paire
clé:valeur dans une ligne de journal. Par exemple, le nom d'hôte est une clé qui prend une valeur : le nom ou l'adresse IP de l'hôte. En revanche, un mot clé comme Failed est important par lui-même et ne prend pas de valeur.L'application est fournie avec de nombreux mots clés globaux par défaut. Vous pouvez ajouter, modifier et supprimer des mots clés ou des expressions globales. Ces mots clés s'appliquent à tous les types de sources.
Remarque :
Pour ajouter un mot clé spécifié associé à un type de source spécifique, consultez Configurer les options du type de source.