---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Konfigurieren Sie eine Ereignisregel, um den Warnungsinhalt anzupassen

# Konfigurieren Sie eine Ereignisregel, um den Warnungsinhalt anzupassen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 Minuten Lesedauer

Sie können eine Ereignisregel konfigurieren, um den Warnungsinhalt anzupassen. Sie können die Reihenfolge der Felder anpassen und auswählen, welche Felder angezeigt werden. Die Felder im linken Arbeitsbereich von Warnungsausgabe umwandeln und verfassen Abschnitt einer Ereignisregel sind die Felder, die in der generierten Warnung angezeigt werden.

## Vorbereitungen

Erforderliche Rolle: evt_mgmt_admin

## Warum und wann dieser Vorgang ausgeführt wird

Sie können Warnungsinhalte anpassen, indem Sie die erforderlichen Ereignisfelder hinzufügen und den Text in den Feldern ändern.  
Hinweis:  
Stellen Sie beim Erstellen eines regulären Ausdrucks für die Eingabe sicher, dass Sie Eingaben mit den Variablen in sequenzieller Reihenfolge erstellen. Variablen können zwar zur Aufnahme übersprungen werden, die ausgewählte Reihenfolge muss jedoch beibehalten werden.
Formatieren Sie den Warnungstext mit einer oder beiden der folgenden Methoden:  
{#t_EMComposeOuput__table_qdp_t2l_xy__entry__2}

| Formatmethode | Beschreibung |
|-|-|
| Umwandeln | Erstellen Sie ein Feld, das in einer Warnung angezeigt werden soll. Das Feld und sein Wert werden in angezeigt Zusätzliche Informationen Abschnitt oder in Warnungs-Tags Abschnitt. In Ereigniseingabe Bereich wird das neue Feld in aufgeführt Ausdrücke Abschnitt. |
| Verfassen | Legen Sie fest, welcher Text im ausgewählten Feld angezeigt werden soll. |
[Tabelle : 1. Warnungstext formatieren]

{#t_EMComposeOuput__table_qdp_t2l_xy}  
Hinweis:  
* Konfigurieren Sie, welche Felder in angezeigt werden Ereigniseingabe Bereich durch Konfigurieren der Ausschlussliste \[em_event_rule_black_list\].

  Ein in die Ausschlussliste eingegebenes Feld, das bereits in einer vorhandenen Ereignisregel angezeigt wird, wird nicht aus der Regel entfernt. Stattdessen wird es in verschoben Manuelle Attribute Abschnitt in der Regel.
* Steuern Sie die Reihenfolge der Ereignisformularfelder, indem Sie em_event_rule_order. konfigurieren
{#t_EMComposeOuput__ul_gkb_3wk_xy}

## Prozedur

1. Navigieren zu AlleEreignismanagementBedingungenEreignisregelnan.
2. Klicken Sie Auf Neu Oder öffnen Sie eine Ereignisregel.
3. Klicken Sie Auf Warnungsausgabe umwandeln und verfassen .  
   In diesem Abschnitt können Sie verwenden Transformieren Modus und Verfassen Modus.
4. So transformieren Sie Informationen in Feldern -- Standardmodus:  
   Hinweis:  
   In diesem Schritt wird der Text im Standardbearbeitungsmodus ausgewählt. In diesem Modus ist „Rückgängigmachen" verfügbar.
   1. Klicken Sie auf das erforderliche Feld im Bereich „Ereigniseingabe". Der Wert und der Inhalt des ausgewählten Felds werden im Arbeitsbereich auf der linken Seite angezeigt.

   2. Wählen Sie den Standardbearbeitungsmodus aus ![Ereignismanagement-Symbol]().
   3. Markieren Sie den erforderlichen Text mit dem Bleistift-Cursor. Sie können im Feld auf Text doppelklicken, um ein Wort auszuwählen ![Ereignismanagement-Symbol]()Oder wählen Sie den erforderlichen Text und die erforderlichen Symbole aus.  
      Hinweis:  
      Wenn Barrierefreiheit aktiviert ![Barrierefreiheit aktiviert]()Ist in den Systemeinstellungen ausgewählt, der Standard-Bearbeitungsmodus ist nicht verfügbar ![Symbol für Standardbearbeitungsmodus]().
   4. Wählen Sie einen Feldnamen aus der Liste aus, oder geben Sie den erforderlichen Ausdrucksnamen ein. Felder, die in der Liste angezeigt werden, sind vorhandene Ereignisfelder, zusätzliche Infofelder oder zuvor definierte Warnungs-Tags (Felder mit Präfix „t_"). Der Feldname wird in angezeigt Ausdrücke Bereich und der ausgewählte Text werden hervorgehoben. Sowohl der Text als auch der Ausdrucksname werden in derselben Farbe hervorgehoben. Jeder zusätzliche Ausdruck, den Sie erstellen, sowie sein Wert, wird in einer anderen Farbe hervorgehoben.

      Hinweis:  
      Transformationsfeldnamen dürfen kein Zeichen „ (einfaches Anführungszeichen) enthalten.
   5. Klicken Sie auf Erledigt. Der Ausdrucksname wird in angezeigt Ausdrücke Abschnitt von Ereigniseingabe Bereich.

      ![Ereignismanagement-Ausgabe]()
   6. Wenn Sie auf einen Ausdruck oder seinen Wert in klicken Ereigniseingabe Bereich, die Details werden im Arbeitsbereich auf der linken Seite angezeigt.
   {#t_EMComposeOuput__ol_lzv_hq3_wy}
5. So transformieren Sie Informationen in Feldern -- regulärer Ausdruck-Modus:  
   Hinweis:  
   * Im Modus „regulärer Ausdruck" ist das Rückgängigmachen nicht verfügbar.
   * Beim Erstellen eines regulären Ausdrucks aus Variablen, die im Ereignis hervorgehoben werden, platzieren Sie die ausgewählten Variablen in der Reihenfolge, in der sie im Ereignisfeld angezeigt werden.
   * Geben Sie beim Verfassen des regulären Ausdrucks der Ereignisregel die Begriffe an, indem Sie eine genaue Übereinstimmung der Eingabe aus den Ereignisfeldern verwenden. Beispiel: Für den Text `Vhxy2stlgwc_8888_ha 03v012979 `, Der reguläre Ausdruck

         ^([^_]+)_

     Anscheinend sollte der Text erfasst werden `„Vhxy2stlgwc" `Das vor dem Unterstrich angezeigt wird. Dies funktioniert jedoch nicht, da dieser Text keine genaue Übereinstimmung ist. Verwenden Sie den vollständigen regulären Ausdruck wie folgt:

         ^([^_]+)_.*

   * Der Java-Matcher-Parser wird für die Engine für reguläre Ausdrücke verwendet. Stellen Sie sicher, dass Sie einen Java-Parser verwenden, um den regulären Ausdruck zu testen.
   * Wenn der reguläre Ausdruck beim Analysieren von Daten nicht mit der gesamten Zeichenfolge übereinstimmt, erfasst die Ereignisregel das Ereignis nicht, und es findet keine Analyse statt.
   * Die Methode „Übereinstimmungen" der Java-Engine für reguläre Ausdrücke wird verwendet. Mit dieser Implementierung versucht die Engine für reguläre Ausdrücke, die gesamte Eingabesequenz mit dem angegebenen Muster abzugleichen. Andere übereinstimmende Methoden, z. B. die Suchmethode, werden nicht unterstützt.
   * Standardmäßig sind keine Kennzeichnungen für reguläre Ausdrücke festgelegt, mit Ausnahme von `Muster.DOTALL `Kennzeichnung. Bei dieser Implementierung des regulären Java-Ausdrucks das DOT-Zeichen „." Stimmt mit jedem Zeichen überein, einschließlich eines Zeilenterminators.
   * Abgesehen von `Muster.DOTALL `, Andere Kennzeichnungen für reguläre Ausdrücke können nicht geändert werden.
   * `Schauen Sie Voraus `Wird unterstützt. Jedoch `Suchen Sie Hinter `Wird nicht unterstützt.
   {#t_EMComposeOuput__ul_hgc_nqy_ddb}
   1. Klicken Sie auf das erforderliche Feld im Bereich „Ereigniseingabe". Der Wert und der Inhalt des ausgewählten Felds werden im Arbeitsbereich auf der linken Seite angezeigt.
   2. Wählen Sie den Bearbeitungsmodus für reguläre Ausdrücke aus ![Ereignismanagement-Symbol]().

   3. Wählen Sie den erforderlichen Text und die erforderlichen Symbole aus ![Ereignismanagement-Grafik](). Ersetzen Sie den hervorgehobenen Text durch (.\*), um einen regulären Ausdruck zu erstellen.
   4. In Ausdrücke Klicken Sie auf den Bereich Wählen Sie ein Feld aus, oder fügen Sie es hinzu Feld.

      ![Ereignismanagement-Bild]()
   5. Wählen Sie einen Feldnamen aus der Liste aus, oder geben Sie den erforderlichen Ausdrucksnamen ein. Felder, die in der Liste angezeigt werden, sind vorhandene Ereignisfelder, zusätzliche Infofelder oder zuvor definierte Warnungs-Tags (Felder mit Präfix „t_"). Der Feldname wird in angezeigt Ausdrücke Bereich.

      Hinweis:  
      Transformationsfeldnamen dürfen kein Zeichen „ (einfaches Anführungszeichen) enthalten.
   6. Klicken Sie auf Erledigt.

   {#t_EMComposeOuput__ol_smt_3kj_wy}  
   Hinweis:  
   * Beim Erstellen eines regulären Ausdrucks aus Variablen, die im Ereignis hervorgehoben werden, platzieren Sie die ausgewählten Variablen in der Reihenfolge, in der sie im Ereignisfeld angezeigt werden.
   * Geben Sie beim Verfassen des regulären Ausdrucks der Ereignisregel die Begriffe an, indem Sie eine genaue Übereinstimmung der Eingabe aus den Ereignisfeldern verwenden. Beispiel: Für den Text vhxy2stlgwc_8888_ha 03v012979 sieht der reguläre Ausdruck \^(\[\^_\]+)_ so aus, als sollte er den Text „vhxy2stlgwc" erfassen, der vor dem Unterstrich angezeigt wird. Dies funktioniert jedoch nicht, da dieser Text keine genaue Übereinstimmung ist. Verwenden Sie den vollständigen regulären Ausdruck wie folgt: \^(\[\^_\]+)_.\*
   {#t_EMComposeOuput__ul_y1n_gqy_ddb}
6. Klicken Sie zum Verfassen von Text im Abschnitt „Warnung umwandeln und verfassen" auf das erforderliche Feld.  

   Verfassen Sie Text in den Warnungsfeldern, indem Sie eine dieser Aktionen ausführen:
   * Ziehen Sie ein Feld aus dem Ereignis-Infobereich in das Pflichtfeld.
   * Verwenden Sie den Bereich „Ereignisinformationen" als Referenz dafür, welche Felder verfügbar sind. Schreiben Sie die Feldnamendetails im Format ${\<fieldname\>}, wobei „$" „Wert verwenden" bedeutet. Zwischen den Klammern ersetzt der Name des Ereignisfelds die \<fieldname\>-Variable.
   * Geben Sie Text, Leerzeichen oder Zeichen frei ein. Verwenden Sie beispielsweise Leerzeichen oder Unterstriche (_), um den Text im Warnungsfeld lesbar zu machen.
   {#t_EMComposeOuput__ul_jps_xcm_xy}
7. Um Felder anzugeben, die in der generierten Warnung angezeigt werden müssen, wählen Sie aus Manuelle Attribute Kontrollkästchen.  
   Hinweis:  
   Diese Felder und ihre Werte werden in angezeigt Zusätzliche Informationen Abschnitt oder in Warnungs-Tags Abschnitt für Attribute mit dem Präfix „t_".
   1. Geben Sie in der linken Spalte einen Wert ein.
   2. Ziehen Sie in der rechten Spalte entweder einen Wert aus den Feldern Hinzufügen oder Ausdruck, oder geben Sie einen Wert ein.  
      Bei der Eingabe eines Werts mit Attributen mit dem Präfix „t_" wird eine Dropdown-Liste mit allen zuvor definierten „t_"-Attributen angezeigt.
8. Klicken Sie Auf Speichern Oder Aktualisieren .
{#t_EMComposeOuput__steps_v1m_rrd_bt}

## Nächste Maßnahme

Sie können Ereignisregeln filtern. Weitere Informationen finden Sie unter [Filtern Sie die Ereignisse, für die eine Ereignisregel gilt](https://servicenow-prod.fluidtopics.net/ATWLF41aoXfZpQu~7U619Q "Definieren Sie einen Filter, um einzuschränken, für welche Ereignisse die Ereignisregel gelten muss . Konfigurieren Sie den Filter, indem Sie eine Reihe von Bedingungen angeben, denen jedes Ereignis entsprechen muss, um entweder ausgeschlossen oder von der Anwendung auf die Ereignisregel eingeschlossen zu werden.").
**Zugehörige Konzepte**   

* [Ereigniseingabeinformationen verwenden](https://servicenow-prod.fluidtopics.net/HtzpXtHT1pxFFtuxWsvyYA "Die Ereigniseingabe Der Bereich, der in den Schritten zum Erstellen einer Ereignisregel enthalten ist, enthält einen Verweis auf die Informationen, die Sie beim Konfigurieren einer Ereignisregel verwenden können.")
* [Warnungstags](https://servicenow-prod.fluidtopics.net/HIjo5vs1VpnxNUzJFgfpfg "Warnungs-Tags ermöglichen die Konsolidierung aller normalisierten Felder und verbessern die Administrator-Experience, um Warnungsfelder (Schlüssel/Wert) umzuwandeln und​zu normalisieren, wodurch normalisierte Felder in verschiedenen Quellen wiederverwendet werden können. ​Dies verbessert die Warnungsqualität für die Korrelation und bietet mehr sofort einsatzbereite TBAC-Definitionen (Tag-basierte automatische Korrelation)​.")  
**Zugehörige Tasks**   

* [Erstellen oder bearbeiten Sie eine Ereignisregel](https://servicenow-prod.fluidtopics.net/QywLGhxgAnZ_bt3CWi8ZuA "Sie können Ereignisregeln erstellen, um Warnungen zur Nachverfolgung und Korrektur zu generieren. Verwenden Sie teambasierte Integrationen in Ereignisregeln, um sicherzustellen, dass der Connector-Besitz und die Ausführung von Regeln allgemeinen Regeln Vorrang geben. Teams können Konsistenz und Hierarchie beibehalten und gleichzeitig Flexibilität und Anpassungsoptionen anbieten.")
* [Filtern Sie die Ereignisse, für die eine Ereignisregel gilt](https://servicenow-prod.fluidtopics.net/ATWLF41aoXfZpQu~7U619Q "Definieren Sie einen Filter, um einzuschränken, für welche Ereignisse die Ereignisregel gelten muss . Konfigurieren Sie den Filter, indem Sie eine Reihe von Bedingungen angeben, denen jedes Ereignis entsprechen muss, um entweder ausgeschlossen oder von der Anwendung auf die Ereignisregel eingeschlossen zu werden.")

