---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Erstellen Sie einen Agent Client CollectorProtokollrichtlinie

# Erstellen Sie einen Agent Client CollectorProtokollrichtlinie {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Erstellen Sie eine neue ACC-Protokollrichtlinie, wenn für das gewünschte CI keine Standardrichtlinie vorhanden ist Agent Client CollectorZu überwachen.

## Vorbereitungen

* Die Agent Client Collector Log Analytics(ACC-L) Anwendung, verfügbar über [ServiceNow-Speicher](https://store.servicenow.com/sn_appstore_store.do#!/store/home), Muss installiert sein. Weitere Informationen finden Sie unter [Agent Client Collector Installation](https://servicenow-prod.fluidtopics.net/BObuVmDImscUueoxbbkTUw "Sie können installieren Agent Client CollectorAuf einem beliebigen unterstützten Hostcomputer. Die Agent Client CollectorStellt eine Verbindung zu her MID-ServerMithilfe des HTTP/S-Protokolls bleibt die Verbindung nach dem Herstellen aktiv. Eins MID-ServerKann mehrere Service Desk-Mitarbeiter gleichzeitig verarbeiten, während ein einzelner Service Desk-Mitarbeiter mit einem arbeitet MID-ServerGleichzeitig und wechselt zu einer anderen MID-ServerFalls erforderlich, um Failover-Schutz bereitzustellen.").
* Die Agent Client CollectorWird standardmäßig geliefert servicenowAnwender. Stellen Sie sicher, dass dieser Anwender Lesezugriff zum Aktivieren hat Agent Client CollectorZum Anzeigen aller konfigurierten Protokollpfade. Beispiel: Agent Client Collector servicenowAnwender, der mit dem Basissystem installiert ist, hat keine Berechtigungen zum Anzeigen der Pfade zu /Var/log/ In LinuxUnd C:\\Windows\\System32 In Windows. Informationen zum Konfigurieren von Berechtigungen für servicenowAnwender, siehe [ACC-L -- Probleme mit abgelehnter Berechtigung \[KB1117271\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1117271)artikel in Now SupportKnowledge Base.
{#hla-acc-log-policies__ul_uyg_vx2_vsb}

Erforderliche Rolle: agent_client_collector_admin

## Prozedur

1. Navigieren zu AlleACC-ProtokollanalysenACC-Protokollrichtlinienan.  
   Die Richtlinien Seite zeigt alle an Log AnalyticsRichtlinien. Eine Liste der Richtlinien, die mit dem Basissystem geliefert werden, finden Sie unter [Agent Client Collector Log Analytics Standardrichtlinien und -Prüfungen](https://servicenow-prod.fluidtopics.net/q81X~TCCc_heDUYsKU3R7g "Agent Client Collector Log Analytics Stellt verschiedene Standardrichtlinien und -Prüfungen bereit.").
2. Klicken Sie auf Neu.  
   Hinweis:  
   Allgemeine Informationen zum Erstellen einer ACC-Richtlinie finden Sie unter [Erstellen Sie eine neue Agent Client CollectorRichtlinie](https://servicenow-prod.fluidtopics.net/5N7cQs60vtPtwWouSCoUEA "Richtlinien bestehen aus den CIs, die von überwacht werden Agent Client CollectorUnd die Prüfungen, die für diese CIs ausgeführt werden. Beim Erstellen einer Richtlinie konfigurieren Sie einen Filter, der die CIs bestimmt, für die die Prüfungen ausgeführt werden sollen. Beispiel: Eine Richtlinie zum Ausführen von Prüfungen auf allen Apache-Webservern. Sie können neue Richtlinien erstellen oder die Standardrichtlinien bearbeiten.").
3. Füllen Sie im Formular die Felder aus.  
   {#hla-acc-log-policies__table_ewl_c4m_vsb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name | Ein beschreibender Name für die Richtlinie. |
   | Beschreibung | Beschreibung der Richtlinie. |
   | Veröffentlichungsstatus | Hartcodiert als Entwurf , Das bedeutet, dass die Richtlinie noch nicht veröffentlicht wurde. Sie können dieses Feld nicht bearbeiten. |
   | Hierarchie | Hartcodiert als Keine . Wenn der Richtlinie eine untergeordnete Richtlinie hinzugefügt wird, ändert sich der Wert in Übergeordnet . Untergeordnete Richtlinien haben einen Wert von Untergeordnet . |
   [Tabelle : 1. Richtliniendefinitionsformular]

   {#hla-acc-log-policies__table_ewl_c4m_vsb}
4. Auf Prüfungen Registerkarte, ordnen Sie die Protokollrichtlinie der relevanten Protokoll-Versandprüfung zu.  
   * Für LinuxUnd Windows, Außer WindowsEreignisprotokolle, wählen Sie aus log shipperDefinition überprüfen.
   * Für WindowsNur Ereignisprotokolle, wählen Sie aus log shipper for win eventsDefinition überprüfen.
   {#hla-acc-log-policies__ul_trn_pcq_lsb}
5. Auf Überwachte CIs Geben Sie die CIs an, für die die Richtlinie gilt.
   1. Wählen Sie den zu überwachenden CI-Typ aus.  
      * Überwachter CI-Typ nach Filter : Wählen Sie den überwachten CI-Typ aus. Sie können die überwachten CIs mithilfe von Filterbedingungen eingrenzen.
      * Überwachter CI-Typ nach Skript : Geben Sie die überwachten CIs mithilfe eines Skripts an.
      * Überwachter CI-Typ nach CMDB-Gruppe : Geben Sie die überwachten CIs mithilfe von CMDB-Gruppenabfragen an.

      {#hla-acc-log-policies__ul_cw1_bnl_vsb}

      Weitere Informationen zur Auswahl überwachter CI-Typen finden Sie unter [Erstellen Sie eine neue Agent Client CollectorRichtlinie](https://servicenow-prod.fluidtopics.net/5N7cQs60vtPtwWouSCoUEA "Richtlinien bestehen aus den CIs, die von überwacht werden Agent Client CollectorUnd die Prüfungen, die für diese CIs ausgeführt werden. Beim Erstellen einer Richtlinie konfigurieren Sie einen Filter, der die CIs bestimmt, für die die Prüfungen ausgeführt werden sollen. Beispiel: Eine Richtlinie zum Ausführen von Prüfungen auf allen Apache-Webservern. Sie können neue Richtlinien erstellen oder die Standardrichtlinien bearbeiten.").
   2. **Wahlweise:** Überwachen Sie nur CIs, die einem Anwendungsservice zugeordnet sind, indem Sie auswählen Filtern Sie überwachte CIs nach Anwendungsservice .  
      Sie können die zu überwachenden Anwendungsservices mithilfe von Filterbedingungen angeben. Agent Client CollectorRuft nur die Protokolle von CIs ab, die diesen Anwendungsservices zugeordnet sind.
   {#hla-acc-log-policies__substeps_gz4_mps_4sb}
6. Speichern Sie die Protokollrichtlinie.  
   In der zugehörigen Liste „Prüfinstanzen" wird ein Prüfinstanzdatensatz erstellt.
7. Öffnen Sie den relevanten Prüfungsinstanzdatensatz, und wählen Sie dann aus Bearbeiten Sie in Sandbox .
8. Wählen Sie die zugehörige Liste Protokollpfadkonfigurationen aus.
9. Fügen Sie einen Protokollpfad für die Prüfungsinstanz hinzu.  
   Hinweis:  
   Für eine Prüfung muss mindestens ein Protokollpfad konfiguriert sein, um Streaming-Protokolle zu aktivieren. Weitere Informationen zu Prüfungen finden Sie unter [Prüfungen und Richtlinien](https://servicenow-prod.fluidtopics.net/khOUq15OtSJrLRqri2IIoQ "Eine Prüfung ist eine Kombination aus einem Befehl und seiner Konfiguration. Die Prüfung wird auf ausgeführt Agent Client CollectorS-Geräte zum Sammeln von Daten von diesen Geräten.").
   1. Wählen Sie Neu.
   2. Füllen Sie im Formular die Felder aus.  
      {#hla-acc-log-policies__table_ejm_p55_rqb__entry__2}

      | Feld | Beschreibung |
      |-|-|
      | Pfad | Der vollständige Pfad von Wo Die Protokolle Werden gestreamt . Sie können einen Platzhalter verwenden. Dieses Feld ist erforderlich. |
      | Komponente | Der Gerätetyp oder die Stapelebene, die einen Kontext für die Protokolle bereitstellt und für die Anomalieerkennung und -Korrelation verwendet wird. Beispiel: Tomcat. |
      | Quelltyp | Definiert, wie Health Log AnalyticsVerarbeitet einen bestimmten Protokolltyp und analysiert die Protokolldaten. Beispiel: Tomcat Catalina. |
      [Tabelle : 2. Neues Pfadkonfigurationsformular]

      {#hla-acc-log-policies__table_ejm_p55_rqb}
   3. **Wahlweise:** Zum Versand mehrzeiliger Protokolle mit Filebeat, Konfigurieren Sie die folgenden Eigenschaften.  
      Diese Parameter steuern, wie Agent Client Collector Log Analytics(ACC-L) verarbeitet Nachrichten, die sich über mehrere Textzeilen erstrecken.

      Weitere Informationen finden Sie unter [Verwalten Sie mehrzeilige Nachrichten](https://www.elastic.co/guide/en/beats/filebeat/current/multiline-examples.html)In der elastischen Dokumentation.
      {#hla-acc-log-policies__table_i3n_1v5_rqb__entry__2}

      | Feld | Beschreibung |
      |-|-|
      | Multiline.pattern (regulärer Ausdruck) | Der reguläre Ausdruck, der abgeglichen werden soll. Hinweis: Sie müssen diese Eigenschaft definieren, bevor Sie konfigurieren können Multiline.Übereinstimmung Und Mehrzeilig.negieren Eigenschaften. |
      | Mehrzeilig.m Patch | Wie ACC-L übereinstimmende Zeilen in einer einzelnen Protokollzeile kombiniert. Die verfügbaren Optionen sind „keine", „vor" und „nach". Standard ist „keine". |
      | Mehrzeilig.n Starten | Option zum Bestimmen, ob das in den Protokollzeilen identifizierte Muster negiert ist. Die verfügbaren Optionen sind „keine", „wahr" und „falsch". Standard ist „keine". |
      [ ]

      {#hla-acc-log-policies__table_i3n_1v5_rqb}
   4. **Wahlweise:** Definieren Sie die folgenden Eigenschaften, die steuern FilebeatYML-Konfiguration.  
      {#hla-acc-log-policies__table_o1d_stm_h5b__entry__2}

      | Feld | Beschreibung |
      |-|-|
      | Felder | Feld, mit dem Sie Informationen in die Ausgabe ein- und ausschließen können. Sie können beispielsweise ein Feld zum Filtern der Protokolldaten hinzufügen. Fügen Sie weitere Feldzeilen hinzu, indem Sie das Plussymbol neben dem Wertfeld auswählen: ![Plus-Symbol.](). Entfernen Sie eine Feldzeile, indem Sie das Minussymbol auswählen: ![Minussymbol.](). Weitere Informationen finden Sie unter Protokolleingabe [Felder](https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-input-log.html#filebeat-input-log-fields)Beschreibung in der elastischen Dokumentation. |
      | Konfigurationsoptionen | Feld, mit dem Sie den Protokollzeilen Konfigurationsoptionen hinzufügen können. Sie können beispielsweise die zu verwendende Codierung hinzufügen. Hinweis: Definieren Sie nur Konfigurationsoptionen, die von unterstützt werden Filebeat. Weitere Informationen finden Sie unter Protokolleingabe [Konfigurationsoptionen](https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-input-log.html#filebeat-input-log-options)Beschreibung in der elastischen Dokumentation. |
      [ ]

      {#hla-acc-log-policies__table_o1d_stm_h5b}
   5. Wählen Sie OK.  
      Der Protokollpfad wird erstellt.
   {#hla-acc-log-policies__substeps_cr1_gs5_rqb}
10. Wählen Sie Aus Zurück zur Richtlinie .
11. Wählen Sie im Richtlinienformular aus Veröffentlichen .  
    Der Veröffentlichungsstatus der Richtlinie ändert sich in Veröffentlicht .
12. **Wahlweise:** Aktivieren Sie die Richtlinie, indem Sie auswählen Aktivieren .
{#hla-acc-log-policies__steps_ivb_yhs_tqb}

## Nächste Maßnahme

[Stellen Sie sicher, dass die Dateneingabe Daten streamt](https://servicenow-prod.fluidtopics.net/hOs~bg8TE9Tdcix3L801ow "Stellen Sie sicher, dass Ihre ACC-Dateneingaben Daten ordnungsgemäß streamen, indem Sie Protokoll-Streaming-Probleme identifizieren und beheben.").

