---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Zeigen Sie Ereignisse an

# Zeigen Sie Ereignisse an {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Ereignismanagement Verfolgt einzelne Ereignisse, um externe Systeme zu verwalten. Diese Ereignisse sind Benachrichtigungen von Überwachungstools, die auf interessante Vorkommen hinweisen, z. B. Protokollnachrichten, Warnungen oder Fehler. EreignismanagementErfasst Ereignisse aus externen Quellen und speichert sie in der Tabelle „Ereignis" \[em_event\], die eine Liste der eingehenden Rohereignisse bietet.

## Vorbereitungen

Erforderliche Rolle: evt_mgmt_admin, evt_mgmt_Operator, evt_mgmt_user oder evt_mgmt_Integration  
Hinweis:  
Stellen Sie sicher, dass Sie nicht ändern Klassifizierung Feldwert in Ereignistabellen \[em_event\], entweder manuell, nach Skript oder nach Ereignisregel.

## Warum und wann dieser Vorgang ausgeführt wird

Das Ereignisüberwachungstool generiert die Werte der Quell- und Ressourcenfelder. EreignismanagementImplementierer können Ereignistypen definieren und Knoten registrieren, um eingehende Ereignisse eindeutig zu identifizieren und Warnungen für die spezifischen Anforderungen des Unternehmens zu erstellen. EreignismanagementVerwendet diese Informationen, um zu bestimmen, ob eine Warnung erstellt oder eine vorhandene aktualisiert werden soll.

Eine Ereignisquelle kann doppelte Ereignisse mit denselben identifizierenden Informationen generieren. Für Ereignisse mit denselben identifizierenden Informationen, EreignismanagementVerwendet das Zeitintervall zwischen Ereignissen, um zu bestimmen, ob die Ereignisse ein vorhandenes Problem oder ein neues Problem darstellen.

Zusätzliche Felder müssen in enthalten sein Zusätzliche Informationen Feld des Ereignisses. Fügen Sie einem Ereignis keine zusätzlichen Felder hinzu, indem Sie der Ereignistabelle \[em_event\] ein anwenderdefiniertes Feld hinzufügen. Weitere Informationen zum Einfügen zusätzlicher Felder in Ereignisse finden Sie unter [Anwenderdefinierte Warnungsfelder](https://servicenow-prod.fluidtopics.net/LOqZJl_Jfq_Mmjct2VyzsA "Sie können anwenderdefinierte Warnungsfelder mit Daten ausfüllen, die in enthalten sind Zusätzliche Informationen Feld des Ereignisses.").  
Hinweis:  
Vermeiden Sie das Schreiben von Business-Regeln für Ereignistabellen \[em_event\], da sie zu einer Verschlechterung der Leistung führen können.

## Prozedur

1. Navigieren zu AlleEreignismanagementAlle Ereignissean.  
   Die Liste „alle Ereignisse" zeigt die folgenden Spalten an. {#t_EMManageEvent__table_vww_5yl_ss__entry__3}

   | Spalte | Beschreibung | Ausgefüllt von |
   |-|-|-|
   | Zeit des Ereignisses | Die Zeit, zu der das Ereignis aufgetreten ist, in der Zeitzone des Netzwerkknotens. | Externes Ereignisüberwachungstool |
   | Quelle | Ereignisüberwachungssoftware, die das Ereignis generiert hat, z. B. SolarWinds oder SCOM. Maximale Länge: 100 Zeichen. | Externes Ereignisüberwachungstool |
   | Beschreibung | Grund für die Ereignisgenerierung. Zeigt zusätzliche Details zu einem Problem an. Beispiel: Eine Serverstapelverfolgung oder Details aus einem Überwachungstool. Maximale Länge: 4000 Zeichen. | Externes Ereignisüberwachungstool |
   | Knoten | Knotenname, vollqualifizierter Domänenname (FQDN), IP-Adresse oder MAC-Adresse, die dem Ereignis zugeordnet ist, z. B. IBM-ASSET. Maximale Länge: 100 Zeichen. | Externes Ereignisüberwachungstool |
   | Typ | Der Metriktyp, zu dem das Ereignis gehört, z. B. Datenträger oder CPU, der zur Identifizierung eines Ereignisdatensatzes verwendet wird, aus dem Warnungen erstellt werden. Maximale Länge: 100 Zeichen. | Externes Ereignisüberwachungstool |
   | Ressource | Knotenressource, die für das Ereignis relevant ist. Beispiel: Datenträger C, CPU-1, der Name eines Prozesses oder Service. Maximale Länge: 100 Zeichen. | Externes Ereignisüberwachungstool |
   | Metrikname | Eindeutiger Name, der beschreibt, welche Metriken erfasst werden und für welche diese Warnung erstellt wurde. | Externes Ereignisüberwachungstool |
   | Nachrichtenschlüssel | Eindeutiger Ereignisbezeichner zur Identifizierung mehrerer Ereignisse, die sich auf dieselbe Warnung beziehen. Wenn dieser Wert leer ist, wird er aus generiert Quelle , Knoten , Typ , Ressource , Und Metrikname Feldwerte. Maximale Länge: 1024 Zeichen. | Externes Ereignisüberwachungstool |
   | Status | Der Status des Ereignisses: * Bereit : Ereignis wurde empfangen und wartet auf Verarbeitung. * In Warteschlange : Ereignis wird vom Ereignisprozessor-Auftrag in die Warteschlange gestellt. * Verarbeitet : Ereignis wurde erfolgreich verarbeitet. * Fehler : Fehler beim Verarbeiten des Ereignisses. Beispiel: Die Ereignissammlungsmethode oder das Ereignis Schweregrad Ist leer. * Ignoriert : Wert wird nicht verwendet. | Ereignis |
   | Schweregrad | Obligatorisch. Die Optionen werden normalerweise wie folgt interpretiert: * Kritisch : Sofortige Aktion ist erforderlich. Die Ressource funktioniert entweder nicht, oder kritische Probleme stehen unmittelbar bevor. * Schwerwiegend : Wesentliche Funktionalität ist stark beeinträchtigt, oder die Leistung hat sich verschlechtert. * Gering : Teilweiser, nicht kritischer Verlust der Funktionalität oder Leistungsverschlechterung ist aufgetreten. * Warnung : Aufmerksamkeit ist erforderlich, auch wenn die Ressource noch funktionsfähig ist. * OK : Eine Warnung wird erstellt. Die Ressource funktioniert noch. * Löschen : Keine Aktion erforderlich. Aus diesem Ereignis wird keine Warnung erstellt. Vorhandene Warnungen werden geschlossen. | Ereignis |
   | Warnung | Wenn eine Warnung als Ergebnis des Ereignisses erstellt wurde, enthält dieses Feld die eindeutige ID, die EreignismanagementGeneriert, um die Warnung zu identifizieren. | Eine übereinstimmende Ereignisregel oder Ereignisfeldzuordnung |
   [Tabelle : 1. Liste „alle Ereignisse"]

   {#t_EMManageEvent__table_vww_5yl_ss}
2. Um ein einzelnes Ereignis zu überprüfen, klicken Sie auf die erforderliche Zeile in Uhrzeit des Ereignisses Spalte.
3. Um die Ereignisregeln zu überprüfen, die das Ereignis verarbeitet haben, in Zugehörige Links Klicken Sie auf Abschnitt Überprüfen Sie den Prozess des Ereignisses .  
   Um weitere Möglichkeiten zu sehen, welche Ereignisregeln auf das Ereignis angewendet wurden, können Sie anzeigen `Ereignisregel `Und `Verarbeitungsnotizen `Felder in der Ereignisliste.

   {#t_EMManageEvent__table_yjc_jtn_jcb__entry__2}

   | Spalte | Beschreibung |
   |-|-|
   | Regel für übereinstimmende Ereignisse | Die Ereignisregel, die den aktuellen Ereignisregeldefinitionen entspricht. Diese Informationen werden hauptsächlich verwendet, um Ereignisregelempfehlungen für Ereignisse zu erstellen, die derzeit nicht von Regeln abgedeckt sind. Wenn Ereignisregeln geändert wurden, können diese Informationen aus dem Feld „Verarbeitungsnotizen" abgerufen werden, wie unten beschrieben. Hinweis: In diesem Feld wird der Verlauf der Ereignisregeln nicht angezeigt, die auf das Ereignis angewendet wurden. |
   | Verarbeitungsnotizen | Informationen im Zusammenhang mit der Bindung an den CI-Typ und den Ereignisregeln, die auf das Ereignis angewendet wurden. |
   [Tabelle : 2. Optionale Ereignisfelder zum Anzeigen der angewendeten Ereignisregel]

   {#t_EMManageEvent__table_yjc_jtn_jcb}
4. So erstellen Sie eine Ereignisregel für ein Ereignis, das keiner Ereignisregel zugeordnet ist:
   1. Klicken Sie auf das Ereignis.  
      Das Ereignis wird im Ereignisformular geöffnet.
   2. Klicken Sie Auf Erstellen Sie Eine Ereignisregel .  
      Die Felder der neuen Ereignisregel werden mit Daten aus dem Ereignis ausgefüllt. Sie können die Ereignisinformationen beispielsweise beim Verfassen von Feldern für Warnungen verwenden.
   {#t_EMManageEvent__substeps_mc4_ztv_ty}

