---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Fügen Sie eine Protokollanalyse-Warnungsregel hinzu

# Fügen Sie eine Protokollanalyse-Warnungsregel hinzu {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Definieren Sie eine Warnungsregel für Protokollanalysen, wenn Sie Protokolldaten abrufen, die eine Warnung generieren sollen. Die Warnungsregel generiert eine Warnung für eine angegebene Metrik mit einem von Ihnen angegebenen Schwellenwert und legt die Eigenschaften der generierten Warnung fest.

## Vorbereitungen

Erforderliche Rolle: evt_mgmt_Operator oder evt_mgmt_admin  
Wichtig:  
Ab Vancouver-Release wird Operator-Arbeitsbereich Ist veraltet und durch ersetzt Service Operations-Arbeitsbereich. Informationen zum neuen Verfahren finden Sie im entsprechenden Thema in Service Operations-ArbeitsbereichFür ITOM-Dokumentation: [Fügen Sie ein hinzu Log AnalyticsWarnungsregel](https://servicenow-prod.fluidtopics.net/_Hq8uU1HyN89KHxx536h9Q "Definieren Sie ein Log AnalyticsWarnungsregel, wenn Protokolldaten abgerufen werden, die eine Warnung generieren sollen. Die Warnungsregel generiert eine Warnung für eine angegebene Metrik mit einem von Ihnen angegebenen Schwellenwert und legt die Eigenschaften der generierten Warnung fest.").

## Prozedur

1. Öffnen Sie Protokoll-Viewer Registerkarte mit einer der folgenden Methoden:
   * In Mitarbeiterbereich , Wählen Sie das Symbol Protokollanzeige ( ![Symbol für Protokollanzeige]()).
   * Beim Anzeigen von Protokolleinträgen für eine Warnung auf Umgebende Protokolle Registerkarte auswählen Protokoll-Viewer .
   * Navigieren zu Health Log AnalyticsProtokoll-Vieweran.
   {#hla-op-alert-rule-add__choices_uyj_zq4_5pb}
2. Wenn eine Suche Protokolldaten zurückgibt, die eine Warnung generieren sollen, klicken Sie auf Speichern Oder Speichern unter Zum Speichern der Suche.  
   Hinweis:  
   Wenn Sie verwenden Health Log AnalyticsAnwendung, Version 20.0.11 -- Juli 2021, und Health Log AnalyticsViewer-Anwendung, Version 20.0.4 -- Juli 2021, verfügbar über [ServiceNow-Speicher](https://store.servicenow.com/sn_appstore_store.do#!/store/home) , Sie müssen diesen Schritt nicht ausführen.
3. Greifen Sie auf das Formular zum Erstellen einer Warnungsregel zu, indem Sie auswählen Warnung definieren Schaltfläche oben rechts von Protokoll-Viewer Registerkarte.
4. Geben Sie im Formular den Namen und die Beschreibung für die Warnungsregel an.  
   Der Name wird auf der Anomaliekarte für generierte Warnungen angezeigt.
5. Legen Sie fest, ob die Regel Warnungen generiert, wenn die Schwellenwertbedingungen in den Protokolldaten erfüllt sind, indem Sie festlegen Status Feld.
6. Wenn Sie installiert haben Health Log AnalyticsAnwendung, Version 20.0.11 -- Juli 2021, Legen Sie fest Schweregradwert für die von dieser Warnungsregel generierte Warnung.  
   * Niedrig : Aufmerksamkeit ist erforderlich, auch wenn die Ressource noch funktionsfähig ist.
   * Mittel : Entweder hat sich die Leistung verschlechtert, oder es ist ein teilweiser, nicht kritischer Funktionsverlust aufgetreten.
   * Hoch : Schwerwiegende Funktionalität ist stark beeinträchtigt oder die Leistung hat sich verschlechtert.
   * Kritisch : Sofortige Aktion ist erforderlich. Entweder ist die Ressource nicht funktionsfähig, oder kritische Probleme stehen bevor.
   {#hla-op-alert-rule-add__ul_txj_mfv_wpb}
7. Füllen Sie die Felder im Zusammenhang mit dem Schwellenwert aus, der die Warnungsregel auslöst.  
   {#hla-op-alert-rule-add__table_pfy_33x_spb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Operator | Mathematischer Vergleichsoperator, der angibt, wie die Trefferanzahl eine Warnung dieser Art auslöst. Dieses Feld wird automatisch auf den Vorgang „mehr als" (\>) festgelegt. |
   | Trefferanzahl | Anzahl der übereinstimmenden Protokolleinträge, die als Auslöser für eine Warnung dieser Art dienen. |
   | Zeitraum | Zeitraum, über den die Trefferanzahl gemessen wird. Der Zeitraum wird in den von angegebenen Einheiten gemessen Zeiteinheit Wert. |
   | Zeiteinheit | Einheiten des Zeitraums. Dieses Feld wird automatisch auf Minuten festgelegt. |
   | Persistenz | Zeitraum, über den die angegebene Trefferanzahl pro Zeiteinheit beibehalten werden muss, um eine Warnung dieser Art auszulösen. Das Feld wird automatisch auf 1 Minute festgelegt. |
   [Tabelle : 1. Schwellenwert]

   {#hla-op-alert-rule-add__table_pfy_33x_spb}
8. Wenn Sie installiert haben Health Log AnalyticsAnwendung, Version 20.0.11 -- Juli 2021 , Und Health Log AnalyticsViewer-Anwendung, Version 20.0.4 -- Juli 2021. Geben Sie die Details für die Abfrage ein.  
   {#hla-op-alert-rule-add__table_cmc_pt4_5pb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Ihre Abfrage | Die Abfrage, nach der in den Protokolldaten gesucht werden soll. Standardmäßig ist dies die Abfrage, die im Protokoll-Viewer definiert wurde. Sie können die Abfrage ändern, indem Sie Suchanforderungen hinzufügen. Um nach allen Abfragen zu suchen, geben Sie ein Sternchen (\*) an. |
   | Aktive Filter | Die für die Abfrage im Protokoll-Viewer definierten Filter. Sie können die Filter löschen. |
   | Komponente | Die Komponente, für die diese Warnungsregel gilt. Standardmäßig ist dies die Komponente, die im Protokoll-Viewer definiert wurde. Sie können eine andere Komponente auswählen, indem Sie das Suchsymbol ( ![Suchsymbol.]()) In der Komponentenzeile und dann die erforderliche Komponente aus der Liste auswählen. |
   [Tabelle : 2. Abfragedetails]

   {#hla-op-alert-rule-add__table_cmc_pt4_5pb} {#hla-op-alert-rule-add__hla-op-disclaimer-version-store-07-2021}
9. Klicken Sie auf Speichern.
**Zugehörige Tasks**   

* [Ändern Sie eine definierte Protokollanalyse-Warnungsregel](https://servicenow-prod.fluidtopics.net/k6F1E1GNir7_SLU_iWwbNw "Sie können ändern Log AnalyticsVon Ihnen definierte Warnungsregel.")
* [Löschen Sie eine definierte Protokollanalyse-Warnungsregel](https://servicenow-prod.fluidtopics.net/5iZYQoqdYOji~5WgxYfOXA "Löschen Sie ein Warnungsregel für ProtokollanalyseDie Sie definiert haben, ob dies nicht mehr erforderlich ist.")

