---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Ändern Sie Dateneingabekonfigurationen

# Ändern Sie Dateneingabekonfigurationen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Ändern Sie die Konfiguration einer Dateneingabe für Health Log AnalyticsDurch Hinzufügen eines neuen Pfads zu einer vorhandenen Dateneingabekonfiguration oder Ändern der Dateneingaben MID-ServerZiel und Port.

## Vorbereitungen

Erforderliche Rolle: evt_mgmt_admin

## Prozedur

1. Navigieren zu AlleHealth Log AnalyticsDateneingabeDateneingabenan.
2. Öffnen Sie einen Datensatz aus der Tabelle „Dateneingaben".
3. Ändern Sie die Dateneingabekonfiguration.  
   {#hla-data-input-modify__table_mcn_jdb_n4b__entry__2}

   | Spalte | Beschreibung |
   |-|-|
   | Name | Name der Dateneingabe. |
   | Beschreibung | Beschreibung der Dateneingabe. |
   | Port | Der Port auf MID-Server. Hinweis: Der Port darf nicht von einem anderen Prozess belegt werden. Stellen Sie sicher, dass das Sicherheitsteam Ihrer Organisation den ausgewählten Port öffnet. |
   | MID | Die MID-ServerAn den die Protokolle streamen. Hinweis: * Sie können nur auswählen MID ServersMit Protokollerfassungsfunktion, die die Standardauthentifizierung unterstützt. MID ServersDiese Support-mTLS sind nicht aufgeführt. * Die standardmäßige maximale Anzahl von Dateneingaben, die Protokolle an eine einzelne streamen MID-ServerIst 10. Sie können diese Zahl in den MID-Servereigenschaften ändern. {#hla-data-input-modify__ul_pq2_qq3_nsb} |
   [ ]

   {#hla-data-input-modify__table_mcn_jdb_n4b}  
   {#hla-data-input-modify__table_xxt_k53_n4b__entry__2}

   | Spalte | Beschreibung |
   |-|-|
   | Pfad | Der vollständige Pfad, aus dem Protokolle gestreamt werden sollen. Sie können einen Platzhalter verwenden. Hinweis: Diese Spalte ist für nicht verfügbar WindowsSysteme, die Winlogbeat verwenden. |
   | Service Instanz | Die Serviceinstanz, an die die Protokolldaten gebunden werden sollen. Hinweis: Wenn keine relevante Serviceinstanz vorhanden ist, Erstellen Sie einen Serviceinstanz Und fügen Sie CIs hinzu. Legen Sie den Status der neuen Serviceinstanz auf „betriebsbereit" fest. |
   | Komponente | Der Gerätetyp oder die Stapelebene als Kontext für die Protokolle, die für die Anomalieerkennung und -Korrelation verwendet werden. Beispiel: Tomcat. Komponenten stellen normalerweise CIs in der CMDB dar. Mehrere Komponenten werden häufig in einer einzigen gruppiert Service Instanz . |
   | Quelltyp | Der Quelltyp, der definiert, wie Health Log AnalyticsVerarbeitet eine bestimmte Anwendung und analysiert die Protokolldaten. Beispiel: Tomcat Catalina. Jede Dateneingabe kann je nach Vielfalt der Protokollformate mehrere Quelltypen haben. Serviceinstanzen und -Komponenten können eine beliebige Anzahl von Quelltypen haben. |
   | Zur Verarbeitung mehrzeiliger Nachrichten in Linux/ WindowsSysteme, die nur Filebeat verwenden: ||
   | Übereinstimmung | Gibt an, wie Filebeat übereinstimmende Zeilen zu einem Ereignis kombiniert Danach Oder Vor . |
   | Negieren | Boolescher Wert, der definiert, ob das in den Protokollzeilen identifizierte Muster negiert wird. Der Standardwert ist Falsch . |
   | Regulärer Ausdruck | Der reguläre Ausdruck, der abgeglichen werden soll. |
   [Tabelle : 1. Einstellungen]

   {#hla-data-input-modify__table_xxt_k53_n4b}  
   Hinweis:  
   Sie können die rsyslog-Konfigurationsdatei ändern, um zusätzlich zu den Anwendungsprotokollen auch die Versandsystemprotokolle des Service Desk-Mitarbeiters festzulegen. Weitere Informationen finden Sie unter [Versandsystemprotokolle mit rsyslog \[KB0954507\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0954507)artikel in der Now Support-Wissensdatenbank.
4. Wählen Sie Aktualisieren.
5. Für Dateneingaben, die verwenden RsyslogOder BeatsNur Agenten: Erstellen Sie die serverseitige Konfigurationsdatei neu, und installieren Sie sie auf dem Endpunktgerät.  
   1. Wählen Sie Aus Konfigurationsdatei neu erstellen .

      Health Log Analytics Erstellt die Datei neu und speichert sie im Abschnitt „Anhänge verwalten". Je nach verwendetem Agent wird die neu erstellte Datei als entweder gespeichert Rsyslog.yml , Filebeat.yml , Oder Winlogbeat.yml .

      Das System benennt die vorherige Konfigurationsdatei automatisch um, indem dem Dateinamen ein Suffix mit dem Datum und der Uhrzeit der Neuerstellung der Datei hinzugefügt wird.
   2. Installieren Sie die neu erstellte Konfigurationsdatei entsprechend Ihrem Dateneingabetyp auf dem Endpunkt.{#hla-data-input-modify__table_sw2_2y5_s4b__entry__2}

      | Dateneingabetyp | Aktion |
      |-|-|
      | Rsyslog | 1. Laden Sie die Datei herunter, und installieren Sie sie auf dem Endpunktgerät in /Etc/rsyslog.d/rsyslog.conf Verzeichnis. 2. Validieren Sie die Konfiguration, indem Sie ausführen `Rsyslogd -- N1 `Befehl. 3. Überprüfen Sie die Ausgabe. Wenn er Fehler enthält, überprüfen Sie /Var/log/messages Systemprotokolldatei für Fehlermeldungen, und beheben Sie die Fehler. 4. Starten Sie Neu RsyslogDurch Ausführen von `Sudo systemctl startet rsyslog neu `Befehl. {#hla-data-input-modify__ol_nhw_gy5_s4b} |
      | Linux | 1. Laden Sie die Datei herunter, und installieren Sie sie auf dem Endpunktgerät in /Etc/filebeat/ Verzeichnis. 2. Starten Sie den Agent-Service neu, indem Sie ausführen `Sudo-Service filebeat-Neustart `Befehl. {#hla-data-input-modify__ol_iry_3y5_s4b} Hinweis: Die generierte Konfiguration ignoriert Dateien, die zuletzt vor mehr als sechs Stunden geändert wurden. Bei Bedarf können Sie diese Einstellung in der Konfigurationsdatei ändern. |
      | WindowsWird verwendet Beats(Filebeat oder Winlogbeat): | 1. Laden Sie die Datei herunter, und installieren Sie sie auf dem Endpunktgerät in C:\\Programmdateien\\ Verzeichnis. 2. Starten Sie den Agent-Service neu, indem Sie den entsprechenden Befehl in PowerShell ausführen: * Filebeat: `PS > Neustart -- Service filebeat ` * Winlogbeat: `PS > Neustart-Service winlogbeat ` {#hla-data-input-modify__ul_rgq_ly5_s4b} {#hla-data-input-modify__ol_qgq_ly5_s4b} Hinweis: Die generierte Konfiguration ignoriert Dateien, die zuletzt vor mehr als sechs Stunden geändert wurden. Bei Bedarf können Sie diese Einstellung in der Konfigurationsdatei ändern. |
      [ ]

      {#hla-data-input-modify__table_sw2_2y5_s4b}
   {#hla-data-input-modify__ol_hc1_fw1_n4b}
**Zugehörige Tasks**   

* [Konfigurieren Sie erweiterte Einstellungen für Rsyslog, Splunk, Oder TCP-Dateneingaben](https://servicenow-prod.fluidtopics.net/l6COG7vBlnRhK~rA75W8uw "Konfigurieren Sie erweiterte Einstellungen für Dateneingaben, die verwenden Rsyslog, Splunk, Oder TCP-Agenten.")
* [Konfigurieren Sie erweiterte Einstellungen für BeatsDateneingaben](https://servicenow-prod.fluidtopics.net/aYR6Pwvc2wubPqkZV8NKMw "Konfigurieren Sie erweiterte Einstellungen für Dateneingaben, die verwenden BeatsService Desk-Mitarbeiter.")

