---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Warnungsverwaltungsregeln zum Lösen von Warnungen

# Warnungsverwaltungsregeln zum Lösen von Warnungen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Sie können konfigurieren EreignismanagementUm automatisch auf Warnungen zu reagieren. Eine Warnungsverwaltungsregel bestimmt die erforderliche Warnungsantwort, z. B. zum Öffnen eines Incidents, eines Knowledge Base-artikels, zum Öffnen einer Aufgabe oder zum Starten einer Korrekturaktion.{#alert-management-rule__ph_yxn_srr_ddb}

Warnungsverwaltungsregeln, die mit bereitgestellt werden BasissystemAls Store-Anwendung (Warnungsregelverwaltung \[sn_em_Arm\]), um Sie bei der Reaktion auf Warnungen zu unterstützen. Sie können Filter erstellen, um Bedingungen für die Regel anzugeben, sodass die in der Regel angegebene Nachbesserungsaktion nur wirksam wird, wenn die Bedingungen erfüllt sind. Beispiele sind Starten des erforderlichen Subflow oder Öffnen eines Incident auf Grundlage einer Warnung. Der Ausführungsverlauf der Warnung wird automatisch aktualisiert, um die aufgerufenen Aktionen anzuzeigen.

Anwender mit der Rolle „evt_mgmt_admin" können den Warnungsverwaltungsregel-Designer verwenden, um Warnungsverwaltungsregeln zu erstellen und anzupassen, um auf angegebene Warnungen zu reagieren. Definieren Sie Regeln mit Filtern, um zu bestimmen, für welche Warnungen die Regel gilt. Sie können Regeln erstellen, um Anwendungen, URLs, Subflows, Korrekturaktionen zu starten oder andere Aktionen auszuführen, z. B. um einen Incident zu öffnen. Weitere Informationen finden Sie unter [Erstellen Sie eine Warnungsverwaltungsregel](https://servicenow-prod.fluidtopics.net/qe_jQUqZZ1irXwNF3NYOvw "Erstellen Sie eine Warnungsverwaltungsregel, um Warnungen nachzuverfolgen und zu lösen, indem Sie die erforderliche Antwort bestimmen, z. B. um einen Incident zu öffnen oder eine Korrekturaktion zu starten.").

Anwender mit der Rolle „evt_mgmt_Operator" können Warnungsverwaltungsregeln manuell ausführen.

## Warnungsverwaltungsregel-Flow {#alert-management-rule__section_b4b_wdm_gfb}

Der Flow zum Erstellen und Ausführen einer Warnungsverwaltungsregel ist:  

<br />

{#alert-management-rule__table_bmf_1ht_zcb__entry__2}

| Komponente | Beschreibung |
|-|-|
| Warnungsinformationen | Konfigurieren Sie einen Namen und allgemeine Informationen für die Regel. |
| Warnungsfilter | Geben Sie einen Filter an, um zu bestimmen, für welche Warnungen die Regel gilt. Sie können die zugehörigen Listenbedingungen angeben. |
| Aktionen | Geben Sie die Antwort auf die Warnung an, z. B. um einen Subflow auszuführen, eine Korrekturaktion auszuführen, eine Anwendung zu starten oder eine URL in einem Browser zu starten. |
[Tabelle : 1. Komponenten der Warnungsverwaltungsregel]

{#alert-management-rule__table_bmf_1ht_zcb}

## Wie Regeln auf aktualisierte Warnungen angewendet werden {#alert-management-rule__section_ogf_pgd_b2b}

Warnungsverwaltungsregeln werden für alle aktualisierten offenen Warnungen ausgeführt. Regeln werden nicht für geschlossene Warnungen ausgeführt, auch wenn sie aktualisiert wurden. Die Filter bestimmen, ob die Aktionen der Regel für die Warnung gelten. Wenn die Bedingung einer Regel beispielsweise angibt, dass eine E-Mail-Nachricht gesendet wird, wenn sich der Warnungsschweregrad in „schwerwiegend" ändert, gilt die Regel für eine Warnung, die durch eine Schweregradänderung von „Warnung" in „schwerwiegend" aktualisiert wird.

## Verwendung von Filtern und anderen Aktionen {#alert-management-rule__section_fzx_2bt_sdb}

Filter stellen sicher, dass die Regel nur aufgerufen wird, wenn die konfigurierte Bedingung auftritt, und nicht für jedes Update der Warnung. Sie können beispielsweise eine Regel so konfigurieren, dass Updates, die nicht relevant sind (z. B. Arbeitsnotizen Feldaktualisierung) veranlassen Sie nicht, dass die Regel ausgeführt wird. Ein weiteres Beispiel: Eine Filterbedingung kann angeben, dass die Warnungsverwaltungsregel nur ausgeführt wird, wenn der Warnungsschweregrad „Kritisch" ist.

Sie können die folgenden Aktionen ausführen:

* Geben Sie einen Filter an, der bestimmt, für welche Warnungen die Regel gilt.
* Konfigurieren Sie im Abschnitt „zugehörige Listenbedingungen" des Formulars zusätzliche Bedingungen, z. B. mit Alert \> ParentBeziehung: Zum Filtern nach Warnungen, die heute empfangen wurden.
* Reagieren Sie auf Warnungen. Erstellen Sie beispielsweise mithilfe von Subflows und Workflows Incidents für primäre Warnungen mit dem Schweregrad „Kritisch", oder öffnen Sie eine Suchmaschine in einem Browser, um gemäß dem Beschreibungsfeld der Warnung nach Daten zu suchen.
* Korrektur anwenden. Die Korrektur basiert auf Orchestration-Workflows, die geskriptet werden können, um Korrekturaufgaben wie das Sammeln von Systeminformationen oder das Neustarten eines Servers auszuführen.  
  Hinweis:  
  Für verbesserte Leistung von Event Management - Evaluate Scoped Alert Rules ManagementGeplante Aufgaben. Verwenden Sie Subflows anstelle von Workflows.
{#alert-management-rule__ul_mys_kyl_zt}

## Geplante Aufgaben, die Warnungsverwaltungsregeln überprüfen {#alert-management-rule__section_odj_1j1_tdb}

Warnungsverwaltungsregeln werden standardmäßig alle 11 Sekunden überprüft Event Management - Evaluate Scoped Alert Rules Management0Geplante Aufgabe. Der Auftrag führt dann die erforderlichen Aktionen aus. Für große Umgebungen können Sie mehr als einen Auftrag hinzufügen. Wenden Sie sich an Kundenservice und Support.  
Hinweis:  
Nur neue Anwender ab Vancouver erhalten zwei geplante Aufgaben: Event Management - Evaluate Scoped Alert Rules Management0Und Event Management - Evaluate Scoped Alert Rules Management1. Anwender, die ein Upgrade von vorherigen Familien-Releases durchführen, verbleiben bei einer einzelnen geplanten Aufgabe Event Management - Evaluate Scoped Alert Rules Management0.

Ändern Sie nicht sn_em_arm.alert_management.num_of_jobsEigenschaft.

Standardmäßig der Warnungsgruppierungsauftrag ( Service Analytics gruppiert Warnungen mit RCA/Warnungszusammenfassung ) Und das Warnungsmanagement ( Ereignismanagement: Evaluieren Sie Das Bereichsbezogene Warnungsregelverwaltung0 ) Aufträge werden unabhängig voneinander ausgeführt. Weitere Informationen zur Koordination der Warnungsantwort und der automatisierten Warnungsgruppierung finden Sie unter [Warnungsantwort wird mit automatisierter Warnungsgruppierung synchronisiert](https://servicenow-prod.fluidtopics.net/9KIX0mIXrTT4pDvfa8GpZQ "Standardmäßig , Werden die Aufträge „Warnungsgruppe“ und „Warnungsmanagement“ unabhängig voneinander ausgeführt, daher können Sie die Warnungsantwort mit der automatisierten Warnungsgruppierung synchronisieren.").

## Migrieren Sie vorhandene Warnungsaktionsregeln {#alert-management-rule__section_r13_2mm_gfb}

Vorhandene Warnungsaktionsregeln aus einem früheren Release können zu Warnungsverwaltungsregeln migriert werden. Sie können eine Warnungsaktionsregel erst ändern, nachdem Sie sie zu einer Warnungsverwaltungsregel migriert haben. Weitere Informationen finden Sie unter [Migrieren Sie eine Warnungsaktionsregel zu einer Warnungsverwaltungsregel](https://servicenow-prod.fluidtopics.net/eeX2zI9nryrZ5MJ8hoX_oA "Vorhandene Warnungsaktionsregeln aus einem früheren Release können ausgeführt, aber nicht geändert werden. Warnungsaktionsregeln, die migriert wurden, werden zu Warnungsverwaltungsregeln, und alle Definitionen der Warnungsaktionsregeln werden in das Warnungsverwaltungsregelformat migriert. Migrierte Regeln können geändert werden.").
* **[Erstellen Sie eine Warnungsverwaltungsregel](https://servicenow-prod.fluidtopics.net/qe_jQUqZZ1irXwNF3NYOvw)**   
  Erstellen Sie eine Warnungsverwaltungsregel, um Warnungen nachzuverfolgen und zu lösen, indem Sie die erforderliche Antwort bestimmen, z. B. um einen Incident zu öffnen oder eine Korrekturaktion zu starten.
* **[Ereignismanagement Subflows in Basissystem](https://servicenow-prod.fluidtopics.net/nyURa1hOiNqLsJrilP6V8w)**   
  Die mit bereitgestellten Subflows BasissystemWerden im Bereich „Korrektur-Subflows" von Warnungsverwaltungsregeln angezeigt.
* **[Erstellen Sie einen anwenderdefinierten Subflow](https://servicenow-prod.fluidtopics.net/JqWpLeuXajarTrIxl45HZw)**   
  Sie können einen Subflow gemäß Ihren Anforderungen erstellen. Sie können dann den anwenderdefinierten Subflow verwenden, um Warnungen zu lösen.
* **[Informationen zu Warnungsausführungen](https://servicenow-prod.fluidtopics.net/~DKn_NzHGFlaEhKN~2qQDQ)**   
  Informationen zu Warnungsausführungen enthalten einen Verweis auf die ausgeführten Aktionen für Warnungsverwaltungsregeln. Diese Informationen werden im Datensatz der Warnungsverwaltungsregel nur angezeigt, wenn eine Warnung dem Filter in der Regel entspricht und eine Aktion ausgeführt wurde. Sie können auf einen beliebigen Link in der Liste „Warnungsausführungen" klicken, um das referenzierte Element zu öffnen.
* **[Migrieren Sie eine Warnungsaktionsregel zu einer Warnungsverwaltungsregel](https://servicenow-prod.fluidtopics.net/eeX2zI9nryrZ5MJ8hoX_oA)**   
  Vorhandene Warnungsaktionsregeln aus einem früheren Release können ausgeführt, aber nicht geändert werden. Warnungsaktionsregeln, die migriert wurden, werden zu Warnungsverwaltungsregeln, und alle Definitionen der Warnungsaktionsregeln werden in das Warnungsverwaltungsregelformat migriert. Migrierte Regeln können geändert werden.
* **[Warnungsantwort wird mit automatisierter Warnungsgruppierung synchronisiert](https://servicenow-prod.fluidtopics.net/9KIX0mIXrTT4pDvfa8GpZQ)**   
  Standardmäßig , Werden die Aufträge „Warnungsgruppe" und „Warnungsmanagement" unabhängig voneinander ausgeführt, daher können Sie die Warnungsantwort mit der automatisierten Warnungsgruppierung synchronisieren.
* **[Konfigurieren Sie Warnungskorrekturaktionen](https://servicenow-prod.fluidtopics.net/JolsZkZBK4uEO_3d_1PKHA)**   
  Führen Sie Befehle aus, um eine Warnungskorrektur auf Remote durchzuführen LinuxUnd WindowsCIs.
* **[Rufen Sie die Domänentrennung über Subflows auf](https://servicenow-prod.fluidtopics.net/0KuQ_m~~QZOQOYNhPr7VmA)**   
  Ereignismanagement Unterstützt Domänentrennung sowohl im Basissystem als auch in anwenderdefinierten Subflows. Fügen Sie einen Subflow nach dem Anpassen der Tabelle „Subflow-Aufnahmeliste für Domänentrennung" hinzu ( em_ds_subflow_white_list).

