Windows-Protokollüberwachung – Standardprüfungen und Richtlinien

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Agent Client Collector bietet die folgende Richtlinie für die Windows-Protokollüberwachung.

    Tabelle : 1. Richtlinie für die Windows-Protokollüberwachung
    Typ Prüfung Beschreibung Verwendung und Verwendungsbeispiel Ausgabe
    Event os.windows.check-log Aktiviert die Überwachung von Protokolldateien auf einem Windows-Server. Verwendung:
    • -c crit N – Kritische Stufe, wenn das Muster eine Gruppe aufweist.
    • -f -log-file FILE – Pfad zur Protokolldatei.
    • -o --warn-only – Bei Übereinstimmung warnen statt kritisch.
    • -q pattern PAT – Muster, nach dem gesucht werden soll. Um nach mehreren Mustern zu suchen, trennen Sie die einzelnen Muster mit einem senkrechten Strich (|), und setzen Sie die Muster in Anführungszeichen. Beispiel: "SEVERE|404"
    • -w warn N – Warnstufe, wenn das Muster eine Gruppe aufweist.
    Windows-Protokoll KRITISCH: 4 kritische gefunden, 0 Warnungen für Muster SEVERE|Exception|404|Errorin Datei C:\ProgramData\ServiceNow\agent-client-collector\log\acc.log