---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Operator-Phase 2: Selektierung einer Warnung

# Operator-Phase 2: Selektierung einer Warnung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Nachdem Sie eine Warnung analysiert und bestätigt haben, müssen Sie sie selektieren. Die Selektierungsphase umfasst die Überprüfung der Warnungskorrelation und die Durchführung einer Aktion, um das Problem zu beheben, das die Warnung verursacht hat. Dieses Thema behandelt die häufigste Selektierungsaufgabe: Erstellen eines Incidents aus einer Warnung.

## Vorbereitungen

Hinweis:  
Die Betreiber-ArbeitsbereichDie Schnittstelle ist nur für Kunden verfügbar, die vor einem Release aktualisiert haben UtahRelease. Neue Kunden ab UtahRelease kann verwenden Service Operations-ArbeitsbereichFür ITOM, Die eine erweiterte UI für die Verwaltung von Warnungen bietet.  

|-|-|-|
| Phase 1 | ![Symbol „Analysieren“]() | [Analysieren und bestätigen Sie eine Warnung](https://servicenow-prod.fluidtopics.net/ICbCSCqZlQwy0cCM6_e~kQ "Als EreignismanagementOperator, zuerst sollten Sie auf Warnungen zugreifen und dann die suchen, auf die Sie sich konzentrieren möchten. Sie können das Warnungsformular öffnen, um die Details zu analysieren und es dann zu bestätigen, um anderen Operatoren mitzuteilen, dass das Problem, das die Warnung verursacht, in irgendeiner Weise behoben werden sollte.") |
| Phase 2 | ![Selektierungssymbol]() | Selektierungswarnungen |
| Phase 3 | ![Warnungssymbol schließen]() | [Schließen Sie eine Warnung](https://servicenow-prod.fluidtopics.net/PBkg3p2sQoVIXkroqfGCXg "Nachdem Sie Maßnahmen für eine Warnung ergriffen haben, können Sie mehrere Elemente in der Warnung verifizieren und sie dann schließen.") |
[ ]

{#operator-phase-triage-incident__table_pp3_vg3_3db}

Erforderliche Rolle: evt_mgmt_Operator

## Prozedur

1. Bevor Sie mit der Arbeit an der Warnung beginnen, überprüfen Sie, ob andere Warnungen mit der soeben überprüften korreliert werden sollen:
   1. Navigieren zu EreignismanagementService Operations-Arbeitsbereichan.
   2. Klicken Sie auf dasselbe AnwendungsserviceKacheln Sie die Warnungen in an, und überprüfen Sie sie Warnungen Liste.
   3. Wenn mehrere Warnungen vorhanden sind, öffnen Sie eine, um festzustellen, ob sie mit der anderen Warnung zusammenhängt oder ob das zugrunde liegende Problem in beiden Warnungen identisch ist.  
      Wenn beispielsweise eine Warnung einem Webserver zugeordnet ist und bereits eine Warnung für das Datenbankproblem vorhanden ist, korrelieren Sie die Webserverwarnung als Sekundär Warnung mit der Datenbankwarnung als Primär Warnung.
   4. Öffnen Sie die sekundäre Warnung, und klicken Sie auf das Suchsymbol ( ![Suchsymbol]()) In Übergeordnet Und wählen Sie dann die primäre Warnung aus.  
      Dadurch wird eine primäre (übergeordnete)/sekundäre (untergeordnete) Beziehung zwischen den beiden Warnungen erstellt.  
   5. Wiederholen Sie diesen Prozess, um so viele sekundäre Warnungen wie erforderlich zu korrelieren.
   6. Navigieren Sie zurück zu Dashboard „Servicevorgänge-Arbeitsbereich"Und stellen Sie sicher, dass die primäre Warnung ein Symbol in anzeigt Gruppe Spalte.  
      Hinweis:  
      Ihr Administrator kann Regeln einrichten, mit denen das System Warnungen automatisch korreliert, sodass Sie dies nicht manuell tun müssen. In diesem Fall Feedback Feld wird im Warnungsformular angezeigt. Wählen Sie Aus Ja Ob das System die Warnung korrekt korreliert hat, oder Nein Wenn nicht. Derzeit ist die Feedback-Option verfügbar, löst jedoch nach der Protokollierung keine weiteren Aktionen aus.
   {#operator-phase-triage-incident__substeps_lt5_cpy_hdb}
2. Öffnen Sie die primäre Warnung.
3. Klicken Sie im Formular „Warnung" auf AktionenIncident erstellenan.  
   Wenn Ihre Organisation verwendet Security Incident Response, Die Schaltfläche ist Erstellen Sie Security Incident .  
   Der Flow Designer wird geöffnet.
4. Klicken Sie Auf Aktualisieren .  
   Die Ausführungsdetails Seite wird geöffnet.
5. Klicken Sie Auf Öffnen Sie Den Kontextdatensatz Und füllen Sie dann das Incident-Formular aus.  
   {#operator-phase-triage-incident__table_z1h_ntr_fdb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Anrufer | Klicken Sie auf das Suchsymbol ( ![Suchsymbol]()) Und wählen Sie dann Ihren Namen aus. Der Anrufer ist die Person, die das Problem erkannt hat, das zum Incident geführt hat. |
   | Kategorie und Unterkategorie | Wählen Sie eine Kategorie aus, die diese Warnung am besten beschreibt. In diesem Beispiel Datenbank Ist die beste Wahl. |
   | Anwendungsservice | Wählen Sie aus AnwendungsserviceZu dem das CI gehört. In diesem Beispiel ist AnwendungsserviceIst Webportal . |
   | Konfigurationselement | Wenn es noch nicht ausgefüllt ist, wählen Sie das CI aus. In diesem Beispiel wird die Oracle-Datenbank ( PS ORA01 ) Wird automatisch in das Feld ausgefüllt. |
   | Auswirkung und Dringlichkeit | Wählen Sie die Auswirkungs- und Dringlichkeitsstufen aus, die Sie für angemessen halten. |
   | Zuweisungsgruppe Zugewiesen an | Klicken Sie auf die Suchsymbole ( ![Suchsymbol]()) Für beide oder eines dieser Felder und wählen Sie dann die Gruppe oder die Person aus, die das Problem bearbeiten kann. |
   [ ]

   {#operator-phase-triage-incident__table_z1h_ntr_fdb}
6. Klicken Sie Auf Übermitteln Zum Erstellen des Incidents.  
   Die Warnung, an der Sie arbeiten, wird erneut angezeigt. Im Formular „Warnung" wird der Incident in ausgefüllt Aufgabe Feld. Sie können die Incident-Nummer auch in der Spalte „Aufgabe" auf anzeigen Dashboard „Servicevorgänge-Arbeitsbereich".

## Nächste Maßnahme

Es gibt andere Aufgaben, die Sie im Rahmen der Selektierungsphase ausführen:

* [Führen Sie einen Korrektur-Workflow für eine Warnung aus](https://servicenow-prod.fluidtopics.net/foq~G7dRoGgasFq4Q7tbWA "Als EreignismanagementOperator können Sie auch einen Workflow auf ausführen ServiceNowInstanz, die bei der Korrektur der Warnung hilft. Sie können beispielsweise einen Workflow ausführen, der einen Server in Ihrem Netzwerk automatisch neu startet, wodurch möglicherweise eine Warnung zur CPU-Nutzung behoben wird.")Wenn Sie EreignismanagementDer Administrator hat bereits einen Workflow in eingerichtet ServiceNowInstanz und Ihre Richtlinien ermöglichen es Ihnen, sie über die Warnung auszulösen.
* [Starten Sie eine Webanwendung über eine Warnung](https://servicenow-prod.fluidtopics.net/rNJLFs87SwunB9hsNvoUoQ "Als EreignismanagementOperator, können Sie eine Webanwendung auch über eine Warnung starten. Die Webanwendung kann eine Konsole für das Ereignisüberwachungstool sein, das Ihre Organisation verwendet, oder eine externe Website, die zusätzliche Informationen zur Warnung bereitstellt.") Dient zum Öffnen einer Website oder eines Ereignisüberwachungstool, das weitere Informationen zur Warnung bereitstellt.
* [Ordnen Sie einen Knowledge Base-artikel einer Warnung zu](https://servicenow-prod.fluidtopics.net/ZgA4lK8BNWy6T7jvT1P3cA "Als EreignismanagementOperator, Sie können der Warnung einen Knowledge Base-artikel (KB) zuordnen, um zusätzliche Informationen zur Warnung zu erfassen. Dies kann ein Verfahren umfassen, das jemand befolgen muss, um das zugrunde liegende Problem in Ihrem Netzwerk zu beheben, oder eine Best Practice, um zu verhindern, dass das Problem erneut auftritt.") Wenn Informationen zur Warnung vorhanden sind, die zur Lösung des zugrunde liegenden Problems beitragen könnten.
* [Warten Sie eine Warnung](https://servicenow-prod.fluidtopics.net/hmdEDFi2gZKyV_svB_RRIQ "Als EreignismanagementOperator: Sie können eine Warnung in die Wartung setzen, wenn die Warnung keine weiteren Aktionen erfordert, Sie die Warnung aber weiterhin aktiv halten möchten. Wenn Sie die Warnung in Wartung setzen, wird sie in ausgeblendet Dashboard „Servicevorgänge-Arbeitsbereich“Damit andere Operatoren nicht darauf zugreifen müssen, die Warnung jedoch nicht geschlossen wird.")Um es vorübergehend in auszublenden Dashboard „Servicevorgänge-Arbeitsbereich"Wenn die Warnung derzeit keine Aktion erfordert.
{#operator-phase-triage-incident__ul_ktk_3tj_hdb}

Wenn Sie keine anderen Selektierungsaktionen ausführen müssen, fahren Sie mit fort [Phase 3: Schließen Sie eine Warnung](https://servicenow-prod.fluidtopics.net/PBkg3p2sQoVIXkroqfGCXg "Nachdem Sie Maßnahmen für eine Warnung ergriffen haben, können Sie mehrere Elemente in der Warnung verifizieren und sie dann schließen.").
* **[Führen Sie einen Korrektur-Workflow für eine Warnung aus](https://servicenow-prod.fluidtopics.net/foq~G7dRoGgasFq4Q7tbWA)**   
  Als EreignismanagementOperator können Sie auch einen Workflow auf ausführen ServiceNowInstanz, die bei der Korrektur der Warnung hilft. Sie können beispielsweise einen Workflow ausführen, der einen Server in Ihrem Netzwerk automatisch neu startet, wodurch möglicherweise eine Warnung zur CPU-Nutzung behoben wird.
* **[Starten Sie eine Webanwendung über eine Warnung](https://servicenow-prod.fluidtopics.net/rNJLFs87SwunB9hsNvoUoQ)**   
  Als EreignismanagementOperator, können Sie eine Webanwendung auch über eine Warnung starten. Die Webanwendung kann eine Konsole für das Ereignisüberwachungstool sein, das Ihre Organisation verwendet, oder eine externe Website, die zusätzliche Informationen zur Warnung bereitstellt.
* **[Ordnen Sie einen Knowledge Base-artikel einer Warnung zu](https://servicenow-prod.fluidtopics.net/ZgA4lK8BNWy6T7jvT1P3cA)**   
  Als EreignismanagementOperator, Sie können der Warnung einen Knowledge Base-artikel (KB) zuordnen, um zusätzliche Informationen zur Warnung zu erfassen. Dies kann ein Verfahren umfassen, das jemand befolgen muss, um das zugrunde liegende Problem in Ihrem Netzwerk zu beheben, oder eine Best Practice, um zu verhindern, dass das Problem erneut auftritt.
* **[Warten Sie eine Warnung](https://servicenow-prod.fluidtopics.net/hmdEDFi2gZKyV_svB_RRIQ)**   
  Als EreignismanagementOperator: Sie können eine Warnung in die Wartung setzen, wenn die Warnung keine weiteren Aktionen erfordert, Sie die Warnung aber weiterhin aktiv halten möchten. Wenn Sie die Warnung in Wartung setzen, wird sie in ausgeblendet Dashboard „Servicevorgänge-Arbeitsbereich"Damit andere Operatoren nicht darauf zugreifen müssen, die Warnung jedoch nicht geschlossen wird.

