---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Aktivieren Sie die Protokollüberwachung in einer Windows-Umgebung

# Aktivieren Sie die Protokollüberwachung in einer Windows-Umgebung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Um Überwachungsprotokolle in einer Windows-Umgebung zu aktivieren, wählen Sie die entsprechende Richtlinie aus, und weisen Sie der Richtlinie bestimmte Prüfparameter zu. Wenn die Protokollüberwachung aktiviert ist und eine angegebene Zeichenfolge im überwachten Protokoll erkannt wird, erstellt das System ein Ereignis.

## Vorbereitungen

Erforderliche Rolle: agent_client_collector_admin

## Prozedur

1. Navigieren zu AlleAgent Client CollectorRichtlinienan.
2. Wählen Sie aus Windows-Protokollüberwachung Richtlinie.
3. Auf Überprüfen Sie Instanzen Registerkarte auswählen os.windows.check-log Zum Aktivieren der Überwachung von Windows-Protokolldateien.
4. Auf Parameter Überprüfen Geben Sie die Protokollparameter an, die von der Prüfung überwacht werden sollen, wie in der folgenden Tabelle beschrieben:  
   {#acc-enable-log-monitoring-windows__table_qp2_vht_44b__entry__2}

   | Name | Wert |
   |-|-|
   | Warnung | Gibt an, wie oft die angegebenen Musterzeichenfolgen im Protokoll gefunden werden, das einen generiert warningEreignis. Standard = 1. Beispiel: Wenn patternWert ist Ausnahme Und ein Ausnahmereignis befindet sich im Protokoll, A warningEreignis wird generiert. |
   | kritisch | Gibt an, wie oft die angegebenen Musterzeichenfolgen im Protokoll gefunden werden, das einen generiert criticalEreignis. Standard = 2. Beispiel: Wenn patternWert ist Ausnahme Und zwei Ausnahmereignisse befinden sich im Protokoll, A critical Ereignis wird generiert. |
   | file | Speicherort der Protokolldatei. |
   | pattern | Zeichenfolgen, nach denen im Protokoll gesucht wird. Standardwerte sind Schwerwiegend Und Ausnahme . Andere mögliche Werte sind 404 Und Fehler . Stellen Sie sicher, dass Sie mehrere Muster durch eine Pipe (\|) trennen und als Parameter in Anführungszeichen übergeben. Beispiel: `„SCHWERWIEGEND|404" `. |
   [Tabelle : 1. Parameter überprüfen]

   {#acc-enable-log-monitoring-windows__table_qp2_vht_44b}

