Windows-Protokollüberwachung – Standardprüfungen und Richtlinien

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Agent Client Collector bietet die folgende Richtlinie für die Windows-Protokollüberwachung.

    Tabelle : 1. Richtlinie für die Windows-Protokollüberwachung
    Typ Prüfung Beschreibung Verwendung und Verwendungsbeispiel Ausgabe
    Event os.windows.check-log Aktiviert die Überwachung von Protokolldateien auf einem Windows-Server. Verwendung:
    • -c crit N – Kritische Stufe, wenn das Muster eine Gruppe aufweist.
    • -f -log-file FILE – Pfad zur Protokolldatei.
    • -o --warn-only – Bei Übereinstimmung warnen statt kritisch.
    • -q pattern PAT – Muster, nach dem gesucht werden soll. Um nach mehreren Mustern zu suchen, trennen Sie die einzelnen Muster mit einem senkrechten Strich (|), und setzen Sie die Muster in Anführungszeichen. Beispiel: "SEVERE|404"
    • -w warn N – Warnstufe, wenn das Muster eine Gruppe aufweist.
    Windows-Protokoll KRITISCH: 4 kritische Fälle gefunden, 0 Warnungen für Muster SEVERE|Exception|404|Errorin file C:\ProgramData\ServiceNow\agent-client-collector\log\acc.log