---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Legen Sie einen Schwellenwert fest, um die Generierung von Warnungen zu unterdrücken

# Legen Sie einen Schwellenwert fest, um die Generierung von Warnungen zu unterdrücken {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Der Ereignisschwellenwert ist die Rate, mit der gerechnet wird EreignismanagementGeneriert eine Warnung. Das Empfangen mehrerer Ereignisse für ein Gerät über ein kurzes Intervall kann die Erstellung einer Warnung erfordern, da die Bedingung schwerwiegend sein kann. Der Empfang von Ereignissen über ein längeres Intervall kann jedoch auf eine weniger schwerwiegende Situation hinweisen, die die Erstellung einer Warnung nicht rechtfertigen würde.

## Vorbereitungen

Erforderliche Rolle: evt_mgmt_admin

## Warum und wann dieser Vorgang ausgeführt wird

Sie können die Eigenschaften in einer Ereignisregel konfigurieren, um Warnungen zu erstellen, die Warnungsgenerierung zu unterdrücken oder vorhandene Warnungen gemäß einem angegebenen Schwellenwert zu schließen. Der Schwellenwert basiert auf dem Wert von Ereignisfeldern oder der Anzahl der Vorkommen in einem bestimmten Zeitraum.  
Hinweis:  
Feldname Kann der Name eines beliebigen numerischen Felds in sein Zusätzliche Informationen Feld des Ereignisses. Daher, wenn <kbd class="ph userinput">CPU </kbd>Ist dann ein Feld mit zusätzlichen Informationen für ein bestimmtes Ereignis <kbd class="ph userinput">CPU </kbd>Kann als verwendet werden Feldname .  
Nehmen Sie an, dass Sie eine Warnung generieren möchten, wenn die CPU-Auslastung 80 % dreimal erreicht oder überschreitet, wobei zwischen zwei aufeinander folgenden Ereignissen maximal 20 Sekunden liegen. Erstellen Sie eine Ereignisregel mit diesen Einstellungen (eine Erklärung für jeden Wert ist in Klammern angegeben):

* Warnungsoperator Erstellen : \>=(Operator, um zu bestimmen, ob die Nutzung von Feldname Erreicht oder überschreitet den angegebenen Wert)
* Feldname : CPU(Ereignisse bezüglich hoher CPU-Auslastung)
* Schwellenwert : 80(Prozent)
* Tritt Auf : 3(Drei Ereignisse treten auf, wenn die CPU-Auslastung mindestens „\>=" 80 % beträgt)
* Über (Sekunden) : 20(20 Sekunden oder weniger zwischen Ereignissen)
{#t_EMISetThresholdEvent__ul_fv5_k2q_pz}  
Um zu demonstrieren, wie die vorherigen Einstellungen ausgewertet werden, gehen Sie davon aus, dass die folgenden Ereignisse empfangen werden: {#t_EMISetThresholdEvent__table_z4f_42z_2gb__entry__2}

| Szenario | Ergebnis |
|-|-|
| Gemeldete verstrichene Zeit und CPU-Auslastung für jedes Ereignis: * Verstrichene Zeit des ersten Ereignisses 20, CPU = 85 * Verlaufszeit des zweiten Ereignisses 40, CPU = 80 * Verstrichene Zeit des dritten Ereignisses 60, CPU = 70 {#t_EMISetThresholdEvent__ul_imv_vnd_nz} | In diesem Szenario wird keine Warnung generiert, da ein Ereignis eine CPU-Auslastung aufweist, die unter 80 % liegt. |
| Gemeldete verstrichene Zeit und CPU-Auslastung für jedes Ereignis: * Verstrichene Zeit des ersten Ereignisses 20, CPU = 85 * Verlaufszeit des zweiten Ereignisses 40, CPU = 90 * Verstrichene Zeit des dritten Ereignisses 70, CPU = 95 {#t_EMISetThresholdEvent__ul_xpt_mcy_pz} | In diesem Szenario wird keine Warnung generiert, da die verstrichene Zeit in einem Ereignis über die angegebenen 20 Sekunden liegt. |
| Gemeldete verstrichene Zeit und CPU-Auslastung für jedes Ereignis: * Verstrichene Zeit des ersten Ereignisses 20, CPU = 85 * Verlaufszeit des zweiten Ereignisses 40, CPU = 95 * Verstrichene Zeit des dritten Ereignisses 60, CPU = 90 {#t_EMISetThresholdEvent__ul_ow1_vcy_pz} | In diesem Szenario wird eine Warnung generiert, da die verstrichene Zeit in allen Ereignissen innerhalb der angegebenen Zeit liegt und die CPU-Auslastung über 80 % liegt. |
[ ]

{#t_EMISetThresholdEvent__table_z4f_42z_2gb}  
Hinweis:  
* Wenn Sie eine Ereignisregel konfigurieren, um Warnungen gemäß einem Schwellenwert zu erstellen oder zu schließen, Ereignisse, die in derselben Sekunde ankommen, wie von festgelegt time_of_eventFeld, werden übersprungen. Dies tritt auf, da diese Ereignisse als Duplikate betrachtet werden.
* Wenn Schwellenwertbedingungen konfiguriert sind, werden Warnungen geschlossen, wenn Schließen Sie Den Warnungsoperator Bedingung ist erfüllt, und nicht, wenn ein Ereignis mit empfangen wird Schweregrad = Löschen Oder Lösungsstatus = wird geschlossen .
{#t_EMISetThresholdEvent__ul_op4_q4d_5gb}

## Prozedur

1. Navigieren zu AlleEreignismanagementBedingungenEreignisregelnan.
2. Erstellen oder öffnen Sie eine Ereignisregel.
3. Klicken Sie Auf Schwellenwert .
4. Wählen Sie Aus Aktiv .  
   Wenn Aktiv Ist nicht ausgewählt, die Felder auf dieser Seite werden nicht angezeigt. {#t_EMISetThresholdEvent__step_gzd_b5h_hz}
{#t_EMISetThresholdEvent__step_gzd_b5h_hz}
5. In Warnungsoperator Erstellen Feld, wählen Sie einen Operator aus.  
   * Wenn Sie auswählen Anzahl , Geben Sie die entsprechende an Tritt Auf Und Über (Sekunden) Felder.
   * Wenn Sie einen anderen Operator als auswählen Anzahl , Feldname Und Schwellenwert Felder werden angezeigt. Geben Sie die erforderlichen Werte in diesen Feldern an.  
     Hinweis:  
     Der Wert von Schwellenwert Eigenschaft kann der Name eines beliebigen Felds in sein Zusätzliche Informationen Des Ereignisses. Beispiel: Wenn <kbd class="ph userinput">CPU </kbd>Ist ein Feld in Zusätzliche Informationen Für ein bestimmtes Ereignis dann <kbd class="ph userinput">CPU </kbd>Kann als verwendet werden Schwellenwert .
   * In Tritt Auf Feld, geben Sie den erforderlichen Wert an.
   * In Über (Sekunden) Feld, geben Sie den erforderlichen Zeitraum an.
   {#t_EMISetThresholdEvent__ul_wyv_hvk_gy} {#t_EMISetThresholdEvent__step_izd_b5h_hz}
{#t_EMISetThresholdEvent__step_izd_b5h_hz}
6. Um Warnungen automatisch zu schließen, in Schließen Sie Den Warnungsoperator Feld, wählen Sie einen Operator aus.  
   Zusätzliche Felder werden entsprechend Ihrer Auswahl angezeigt.
   * Wenn Anzahl Ist als Operator für angegeben Warnungsoperator Erstellen Und dann die Auswahl in Schließen Sie Den Warnungsoperator Feld ist entweder <kbd class="ph userinput">Keine </kbd>Oder <kbd class="ph userinput">Inaktiv </kbd>. Geben Sie den erforderlichen Wert an.
   * Wenn Sie auswählen Inaktiv , Konfigurieren Sie Über (Sekunden) Feld.
   * In Schließen Sie Den Warnungsoperator Feld, wenn Sie einen anderen Operator als auswählen Inaktiv , Konfigurieren Sie dann Schwellenwert , Tritt Auf , Und Über (Sekunden) Felder.
   {#t_EMISetThresholdEvent__ul_qqn_rmy_gy} {#t_EMISetThresholdEvent__step_ozd_b5h_hz}
{#t_EMISetThresholdEvent__step_ozd_b5h_hz}
7. Klicken Sie Auf Speichern Oder Übermitteln .

## Beispiel

Um eine Warnung zu erstellen, wenn ein bestimmtes Ereignis in 10 Minuten 5 Mal auftritt, in Schwellenwert :

1. In Feldname Feld: Geben Sie den Namen eines Felds an, das in vorhanden ist Zusätzliche Informationen Feld im Ereignis. Der Wert des Felds ist irrelevant.
2. In Warnungsoperator Erstellen Feld auswählen <kbd class="ph userinput">Anzahl </kbd>.
3. In Tritt Auf Feld angeben <kbd class="ph userinput">5 </kbd>.
4. In Über Feld, <kbd class="ph userinput">600 </kbd>(10 \* 60 Sekunden).
5. Klicken Sie Auf Speichern Oder Übermitteln .

{#t_EMISetThresholdEvent__ol_kyw_prv_yw}

Dient zum Erstellen einer Warnung, wenn ein bestimmtes Ereignis in 10 Minuten 5 Mal mit einem Metrikwert größer als 55 auftritt. Nehmen Sie an, dass „metric_value" ein Feld in ist Zusätzliche Informationen Des Ereignisses. Angeben:

1. Wählen Sie aus ActiveKontrollkästchen.
2. In Warnungsoperator Erstellen Feld auswählen <kbd class="ph userinput">&gt;= </kbd>.
3. In Feldname Feld angeben Metrik_Wert .
4. In Schwellenwert Feld angeben <kbd class="ph userinput">55 </kbd>.
5. In Tritt Auf Feld angeben <kbd class="ph userinput">5 </kbd>.
6. In Über Feld angeben <kbd class="ph userinput">600 </kbd>(10 \* 60 Sekunden).
7. Klicken Sie Auf Speichern Oder Übermitteln .
{#t_EMISetThresholdEvent__ol_tjx_swk_gy}
**Zugehörige Konzepte**   

* [Ereigniseingabeinformationen verwenden](https://servicenow-prod.fluidtopics.net/HtzpXtHT1pxFFtuxWsvyYA "Die Ereigniseingabe Der Bereich, der in den Schritten zum Erstellen einer Ereignisregel enthalten ist, enthält einen Verweis auf die Informationen, die Sie beim Konfigurieren einer Ereignisregel verwenden können.")  
**Zugehörige Tasks**   

* [Erstellen oder bearbeiten Sie eine Ereignisregel](https://servicenow-prod.fluidtopics.net/QywLGhxgAnZ_bt3CWi8ZuA "Sie können Ereignisregeln erstellen, um Warnungen zur Nachverfolgung und Korrektur zu generieren. Verwenden Sie teambasierte Integrationen in Ereignisregeln, um sicherzustellen, dass der Connector-Besitz und die Ausführung von Regeln allgemeinen Regeln Vorrang geben. Teams können Konsistenz und Hierarchie beibehalten und gleichzeitig Flexibilität und Anpassungsoptionen anbieten.")
* [Konfigurieren Sie eine Ereignisregel, um den Warnungsinhalt anzupassen](https://servicenow-prod.fluidtopics.net/yLpAw08jlQgQe15GJ5zoPQ "Sie können eine Ereignisregel konfigurieren, um den Warnungsinhalt anzupassen. Sie können die Reihenfolge der Felder anpassen und auswählen, welche Felder angezeigt werden. Die Felder im linken Arbeitsbereich von Warnungsausgabe umwandeln und verfassen Abschnitt einer Ereignisregel sind die Felder, die in der generierten Warnung angezeigt werden.")
* [Filtern Sie die Ereignisse, für die eine Ereignisregel gilt](https://servicenow-prod.fluidtopics.net/ATWLF41aoXfZpQu~7U619Q "Definieren Sie einen Filter, um einzuschränken, für welche Ereignisse die Ereignisregel gelten muss . Konfigurieren Sie den Filter, indem Sie eine Reihe von Bedingungen angeben, denen jedes Ereignis entsprechen muss, um entweder ausgeschlossen oder von der Anwendung auf die Ereignisregel eingeschlossen zu werden.")

