---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Erstellen Sie eine Warnungsverwaltungsregel

# Erstellen Sie eine Warnungsverwaltungsregel {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 7 Minuten Lesedauer

Erstellen Sie eine Warnungsverwaltungsregel, um Warnungen nachzuverfolgen und zu lösen, indem Sie die erforderliche Antwort bestimmen, z. B. um einen Incident zu öffnen oder eine Korrekturaktion zu starten.

## Vorbereitungen

Um die Korrektur mit einem Subflow zu aktivieren, können Sie einen Subflow verwenden, der mit verfügbar ist Basissystem, Oder Sie können Ihren eigenen Subflow erstellen. Details finden Sie unter [Erstellen Sie einen anwenderdefinierten Subflow](https://servicenow-prod.fluidtopics.net/JqWpLeuXajarTrIxl45HZw "Sie können einen Subflow gemäß Ihren Anforderungen erstellen. Sie können dann den anwenderdefinierten Subflow verwenden, um Warnungen zu lösen.").

Erforderliche Rolle: evt_mgmt_admin, Flow_Designer

## Warum und wann dieser Vorgang ausgeführt wird

Verwenden Sie Warnungsverwaltungsregeln, um Warnungen nachzuverfolgen und zu lösen.

Während der Arbeit im Warnungsverwaltungsregel-Designer können Sie in mehreren Abschnitten arbeiten, ohne Informationen in einem Abschnitt zu verlieren.  
Hinweis:  
* Warnungsverwaltungsregeln, die nicht für die Ausführung einer Aktion konfiguriert sind, werden übersprungen, und die Regel wird automatisch auf „inaktiv" festgelegt.
* Wenn eine Warnung durch eine Anwenderaktion (z. B. eine Warnungsverwaltungsregel) an ein CI gebunden ist und sich das CI im Status „Wartung" befindet, müssen Sie das CI manuell an die Warnung binden und mit markieren In Wartung Status.
{#create-alert-management-rule__ul_zss_d2k_fnb}  
Erstellen Sie Warnungsverwaltungsregeln, die:

* Suchen Sie nach anderen Warnungsverwaltungsregeln, die für die ausgewählte Warnung relevant sind.
* Bestimmen Sie, wann die Regel ausgeführt wird.
{#create-alert-management-rule__ul_ztz_kqq_2x}

Warnungsverwaltungsregeln werden nicht unbedingt in der Reihenfolge abgeschlossen, in der sie aufgerufen werden.  
Sie können Warnungsverwaltungsregeln konfigurieren, um:

* Automatisches Generieren und Verknüpfen von Incidents, Aufgaben oder Wissensartikeln mit Aufgaben.
* Wenden Sie automatisch einen Korrektur-Workflow an, oder ermöglichen Sie Anwendern, die Korrektur manuell auszuführen.
* Erstellt automatisch eine URL gemäß dem Wert der angegebenen Felder in der Warnung.
{#create-alert-management-rule__ul_yxg_r2f_xq}

Zur Unterstützung werden mehrere Warnungsverwaltungsregeln mit bereitgestellt Basissystem. Sie können sie wie dargestellt verwenden oder als Beispiele zum Erstellen anwenderdefinierter Warnungsverwaltungsregeln verwenden.
{#create-alert-management-rule__table_bmf_1ht_zcb__entry__3}

| Regel | Beschreibung | Aktiv |
|-|-|-|
| Öffnen Sie das Sensor-Dashboard in PRTG | Das Sensor-Dashboard in der Paessler-PRTG-Netzwerküberwachung (PRTG) wird geöffnet. | Ja |
| Oracle EM-Startzielstatus und Ereignisse anzeigen | Starten Sie Oracle Enterprise Manager, um Folgendes anzuzeigen: * Zielstatus * Ereignis für Warnungen aus der Quelle Oracle EM {#create-alert-management-rule__ul_m5q_4kw_12b} | Ja |
| Drilldown zu OMI | Führen Sie einen Drilldown zur Anwendung HP Operations Manager i (OMI) durch. | Ja |
| Erstellen Sie einen Incident für die primäre kritische Warnung | Erstellen Sie einen Incident für primäre kritische Warnungen. Der Incident kann automatisch oder manuell erstellt werden. | Nein |
| Google nach „Beschreibung" durchsuchen | Öffnen Sie die Google-Suche in einem Browser, um gemäß der Beschreibung, die in der Warnung angezeigt wird, nach Daten zu suchen. | Ja |
| Incident erstellen | Erstellen Sie einen Incident für alle Warnungen, die sich nicht im Wartungsstatus befinden. Die Regel wird bei selektiver Aktualisierung automatisch ausgeführt. | Nein |
| Incident Manuell Erstellen | Erstellen Sie manuell einen Incident für Warnungen, die sich nicht im Wartungsstatus befinden. | Ja |
| Kandidat für schwerwiegenden Incident erstellen | Erstellen Sie einen Kandidaten für schwerwiegende Incidents für alle Warnungen, die sich nicht im Wartungsstatus befinden und keine sekundären Warnungen sind. Ein Kandidat für schwerwiegenden Incident kann zu einem schwerwiegenden Incident heraufgestuft werden. | Nein |
| Schwerwiegenden Incident erstellen | Erstellen Sie einen schwerwiegenden Incident für alle Warnungen, die sich nicht im Wartungsstatus befinden und keine sekundären Warnungen sind. | Nein |
[Tabelle : 1. Warnungsverwaltungsregeln, die mit dem Basissystem bereitgestellt werden]

{#create-alert-management-rule__table_bmf_1ht_zcb}Wenn Ihre Instanz von aktualisiert wurde Kingston, Die Warnungsaktionsregeln, die mit bereitgestellt wurden Kingston BasissystemSind für Sie verfügbar. Wenn Sie jedoch eine der Regeln geändert haben, werden die vorgenommenen Änderungen nicht übertragen.

Standardmäßig werden Warnungsverwaltungsregeln 5 Sekunden nach der Aktualisierung ausgeführt. Um den Wert zu ändern, erstellen Sie evt_mgmt.alert_rule_delayEigenschaft auf Systemeigenschaften Seite (SystemeigenschaftenAlle Eigenschaften) an.

## Prozedur

1. Navigieren zu EreignismanagementBedingungenWarnungsverwaltungsregelnan.
2. Klicken Sie Auf Neu Und füllen Sie dann die Felder aus.  
   {#create-alert-management-rule__table_jgd_nn5_xy__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name | Eindeutiger Name für die Regel. |
   | Aktiv | Kontrollkästchen zum Aktivieren der Regel. Wenn dieses Kontrollkästchen aktiviert ist, müssen Sie Folgendes angeben: * In Warnungsfilter Abschnitt, ein Warnungsfilter * In Aktionen Mindestens eine der folgenden Aktionen: * Aktiver Subflow * Workflow * Schnelle Antwort {#create-alert-management-rule__ul_u1y_g5t_lfb} {#create-alert-management-rule__ul_s2b_gzq_kfb} |
   | Bestellung | Reihenfolge, in der Regeln ausgewertet werden, wenn mehrere Regeln für dieselbe Warnung definiert sind. Warnungsverwaltungsregeln werden in aufsteigender Reihenfolge ausgewertet. Der Standardwert ist <kbd class="ph userinput">100 </kbd>. |
   | Mehrere Warnungsregeln | Anweisung, ob nach zusätzlichen Regeln gesucht werden soll: * Suchen Sie nach zusätzlichen Regeln : Führen Sie die aktuelle Regel aus, fahren Sie dann fort, und führen Sie andere Übereinstimmungsregeln in der Reihenfolge der Regelpriorität aus, wobei die niedrigere Zahl die höhere Priorität hat. * Suche nach zusätzlichen Regeln beenden : Führen Sie nur die aktuelle Regel für die Warnung aus, die dem Filter entspricht. Wenn Sie diese Option auswählen, kann eine Regel ausgeführt werden, die als zweite in einer Regelhierarchie konfiguriert ist, bevor die Ergebnisse der ersten Regel wirksam werden. {#create-alert-management-rule__ul_sfd_rrj_fdb} |
   | Beschreibung | Beschreibender Text für die Regel. |
   [Tabelle : 2. Formular für Warnungsverwaltungsregel]

   {#create-alert-management-rule__table_jgd_nn5_xy}
3. Klicken Sie Auf Warnungsfilter Und geben Sie Bedingungen für Warnungen an, auf die diese Regel angewendet wird.  
   {#create-alert-management-rule__table_j12_ff5__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Regel ist aktiviert, wenn | Die Regelausführung findet statt, wenn: * Warnung ändert sich in Filter -- Inhaltsänderungen an der Warnung führen dazu, dass die Warnung mit dem Filter übereinstimmt. Wenn der Filter nach der Aktualisierung der Warnung abgeglichen wird, wird die Regel nicht angewendet. Wenn die Warnung geschlossen wurde und dann erneut geöffnet wird, wird die Regel bei der nächsten Aktualisierung der Warnung angewendet und der Filter abgeglichen. Danach wird die Regel nicht mehr angewendet, wenn die Warnung aktualisiert wird. * Warnung stimmt mit Filter überein --Der Inhalt der Warnung stimmt mit dem Filter überein. Nach der Aktualisierung der Warnung und wenn der Filter abgeglichen wird, wird die Regel ausgeführt und auf die Warnung angewendet. Die Regel bleibt für jedes übereinstimmende Update angewendet. {#create-alert-management-rule__ul_lhc_4f5_sdb} |
   | Warnungsfilter ||
   | Vorschau | Funktion zum Vorschauen von Warnungen, die der angegebenen Bedingung entsprechen. Ein Hyperlink zeigt an, wie viele Warnungen dem Filter entsprechen. ![Warnungsvorschaufilter]() Wenn Sie auf den Hyperlink klicken, öffnet der Browser eine weitere Registerkarte, auf der Warnungen in der Tabelle „Warnungen" \[em_Alert_list\] aufgelistet sind. Die Liste zeigt an, welche Warnungen der Regel entsprechen, einschließlich geschlossener Warnungen. Warnungen, die bereits von der Regel ausgeführt wurden, werden in keiner Weise markiert. Sie können auf eine beliebige Warnung klicken, um weitere Details anzuzeigen. |
   | Bedingungen | Bedingungen, die bei Erfüllung dazu führen, dass der Filter angewendet wird. Weitere Informationen zu Gebäudebedingungen finden Sie unter [Bedingungsgenerator wird verwendet](https://www.servicenow.com/docs/access?context=create-cond-state-using-cond-build&version=yokohama&pubname=yokohama-platform-user-interface&ft:locale=en-US). Klicken Sie auf, um eine weitere Bedingung hinzuzufügen Neue Kriterien . Hinweis: Die Erstellt am Bedingung wird beim Ausführen von nicht aufgerufen Ereignismanagement: Warnungsverwaltungsregeln Auswerten Auftrag. Verwenden Sie stattdessen Aktualisiert am Bedingung, da der Auftrag Warnungen basierend auf der Zeit der Aktualisierung und nicht auf der Zeit ihrer Erstellung erkennt. |
   | Zugehörige Listenbedingungen | Bedingungen zum Einbeziehen einer Beziehung zu einer anderen Tabelle in den Filter. 1. Klicken Sie Auf Tabelle Und wählen Sie die erforderliche Tabelle aus. 2. Geben Sie die Bedingungen für diesen Filter an. {#create-alert-management-rule__ol_qcd_r5d_b2b}Weitere Informationen zum Erstellen zugehöriger Listen finden Sie unter [Fügen Sie zugehörige Listenbedingungen hinzu](https://www.servicenow.com/docs/access?context=create-related-list-query&version=yokohama&pubname=yokohama-platform-user-interface&ft:locale=en-US). |
   [Tabelle : 3. Warnungsfilterphase]

   {#create-alert-management-rule__table_j12_ff5}
4. Klicken Sie Auf Aktionen .  
   In diesem Abschnitt können Sie die folgenden Aktionstypen als Antwort auf Warnungen oder zur Korrektur von Warnungen konfigurieren:
   * Korrektursubflows: Führen Sie einen Subflow aus, der mit dem Basissystem bereitgestellt wird.
   * Anwendungen starten: Öffnen Sie von Ihnen konfigurierte Anwendungen und Browser.

   {#create-alert-management-rule__ul_dzb_lzp_tdb}  
   Hinweis:  
   Die Option „Korrekturworkflows" ist veraltet. Damit Flows durch Warnungen ausgelöst werden können, verwenden Sie den Flow Designer.
5. **Wahlweise:** Befolgen Sie im Abschnitt „Subflows für Korrektur" die folgenden Anweisungen, um Subflows hinzuzufügen:
   1. Unter Subflow , Doppelklicken Sie auf die Zelle.
   2. Klicken Sie auf das Suchsymbol ![Suchsymbol]().  
      Die Liste der Subflows, die mit dem Basissystem bereitgestellt werden, wird angezeigt. Weitere Informationen finden Sie unter [Ereignismanagement Subflows in Basissystem](https://servicenow-prod.fluidtopics.net/nyURa1hOiNqLsJrilP6V8w "Die mit bereitgestellten Subflows BasissystemWerden im Bereich „Korrektur-Subflows“ von Warnungsverwaltungsregeln angezeigt.").
   3. Wählen Sie in der Subflow-Liste einen Subflow aus.
   4. Wiederholen Sie den Vorgang, und fügen Sie beliebig viele Subflows hinzu.  
   5. Um anzugeben, wann der Subflow ausgeführt werden muss, doppelklicken Sie auf die Zelle unter Ausführung .  
      {#create-alert-management-rule__table_mlj_mhl_b2b__entry__2}

      | Name | Beschreibung |
      |-|-|
      | Automatisch | Der Subflow wird automatisch ausgeführt, wenn die Regel abgeglichen wird. |
      | Manuell | Führen Sie den Subflow bei Bedarf aus, wenn die Regel abgeglichen wird. |
      | Beides | Wenn die Regel abgeglichen wird, wird der Subflow automatisch ausgeführt, und Sie können den Subflow optional erneut manuell ausführen. |
      [Tabelle : 4. Subflow-Ausführungsoptionen]

      {#create-alert-management-rule__table_mlj_mhl_b2b}
   6. Unter Grenzwert für automatische Ausführungen , Doppelklicken Sie auf die Zelle, und geben Sie die Anzahl der Male ein, mit denen der Subflow ausgeführt werden soll.  
      Nachdem der Subflow wie oft ausgeführt wurde, wird er nicht mehr ausgeführt.
   7. Um die Ausführung des Subflows zu aktivieren, doppelklicken Sie auf die Zelle unter Aktiv Und wählen Sie aus <kbd class="ph userinput">Wahr </kbd>.  
      Ein Link in der Zelle unter Link zum Flow Designer Wird erst angezeigt, nachdem ein Subflow ausgewählt und die Regel gespeichert wurde.

   {#create-alert-management-rule__substeps_s3q_hbq_tdb}
6. So fügen Sie Anweisungen zum Starten von Anwendungen oder zum Öffnen von Browserfenstern im Bereich „Anwendungen starten" hinzu:
   1. Unter Anzeigename , Doppelklicken Sie auf die Zelle.  
      Geben Sie einen Namen für den Link an.
   2. In URL Feld, URL mithilfe von Daten aus der Warnung im folgenden Format erstellen: `http://${source}.com:${port}/${cmdb_ci.name} `  
      Die Aktiv Feld wird automatisch aktualisiert.

      Jede URL-basierte Aktion kann die Warnungsparameter verwenden, und die URLs können auf Wikis, Messaging-Services, REST-APIs usw. verweisen.
   {#create-alert-management-rule__substeps_srm_jfq_tdb}
7. Klicken Sie auf Absenden.
{#create-alert-management-rule__steps_thv_x3t_zcb}

## Ergebnisse

Die Warnungsverwaltungsregel wird der Liste der verfügbaren Regeln hinzugefügt, die zum Auflösen von Warnungen verwendet werden können.
**Zugehörige Tasks**   

* [Wenden Sie eine schnelle Antwort in einer Warnung an](https://servicenow-prod.fluidtopics.net/2H6k5841FNYW6_stMjez~g "Verwenden Sie in einer Warnung Schnelle Antwort Funktion zum Anwenden einer Korrektur auf die Warnung oder zum Starten einer Webanwendung.")

