---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Definieren, speichern und teilen Sie eine Suche nach Protokolldaten

# Definieren, speichern und teilen Sie eine Suche nach Protokolldaten {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Definieren, speichern und teilen Sie Suchen von Protokolldaten, um die Ursachen von zu bestimmen Log AnalyticsWarnungen.

## Vorbereitungen

Erforderliche Rolle: evt_mgmt_Operator oder evt_mgmt_admin  
Wichtig:  
Ab Vancouver-Release wird Operator-Arbeitsbereich Ist veraltet und durch ersetzt Service Operations-Arbeitsbereich. Informationen zum neuen Verfahren finden Sie im entsprechenden Thema in Service Operations-ArbeitsbereichFür ITOM-Dokumentation: [Definieren, speichern und teilen Sie eine Suche nach Protokolldaten](https://servicenow-prod.fluidtopics.net/EpzAjzv0zhAAWD8jU~HtKw "Definieren, speichern und teilen Sie Suchen von Protokolldaten, um die Ursachen von zu bestimmen Log AnalyticsWarnungen.").

## Prozedur

1. Öffnen Sie Protokoll-Viewer Registerkarte mit einer der folgenden Methoden:
   * In Mitarbeiterbereich , Wählen Sie das Symbol Protokollanzeige ( ![Symbol für Protokollanzeige]()).
   * Beim Anzeigen von Protokolleinträgen für eine Warnung auf Umgebende Protokolle Registerkarte auswählen Protokoll-Viewer .
   * Navigieren zu Health Log AnalyticsProtokoll-Vieweran.
   {#hla-op-search-queries-manage__choices_tg5_srl_hnb}
2. Definieren Sie eine Suche.
   1. Wählen Sie das Auswahlsymbol aus ( ![Auswahlsymbol.]()) Und dann auswählen Neue Suche .
   2. Legen Sie die Werte der Suchparameter in den Suchfeldern fest.  
      {#hla-op-search-queries-manage__table_avm_tbs_2pb__entry__2}

      | Suchfeld | Beschreibung |
      |-|-|
      | Abfrage | Suchabfrage. Tipp: Der Protokoll-Viewer verwendet die Elasticsearch-Suchmaschine, sodass Sie jede unterstützte Suchbegriffstruktur in verwenden können Abfrage Feld. |
      | Komponente | Logische Komponente von Service Instanz Das das Ereignis generiert hat. Mehrere CIs können manchmal dieselbe Funktion ausführen. |
      | Zeitbereich | Zeitbereich, der beim Anzeigen der zurückgegebenen Daten auf die X-Achse angewendet werden soll. Die von Ihnen angegebene Einstellung wird in angezeigt Startzeit Und Endzeit Felder. Verwenden Sie eine der folgenden Methoden: * Wählen Sie einen Zeitraum aus der Liste aus. * Klicken Sie Auf Anwenderdefinierter Bereich Dient zur Verwendung der Datums- und Uhrzeitauswahl, um einen Bereich anzugeben. {#hla-op-search-queries-manage__ul_bws_d15_2nb} Hinweis: Sie können die Einstellungen in ändern Startzeit Und Endzeit Felder manuell. Der ausgewählte Zeitbereich, der in angezeigt wird Wählen Sie Bereich aus Wechselt dann in anwenderdefinierten Bereich. Diese Funktion wird in unterstützt Health Log AnalyticsAnwendung, Version 20.0.11 -- Juli 2021, und Health Log AnalyticsViewer-Anwendung, Version 20.0.4 -- Juli 2021, verfügbar über [ServiceNow-Speicher](https://store.servicenow.com/sn_appstore_store.do#!/store/home). Hinweis: Gespeicherte Suchen enthalten keine Zeitbereichseinstellungen. |
      [Tabelle : 1. Suchfelder]

      {#hla-op-search-queries-manage__table_avm_tbs_2pb}
   3. Wählen Sie Aus Suchen .  
      Das System gibt die vollständige Liste der Protokollzeilen zurück, die den Suchwerten entsprechen. Die Informationen werden im Diagramm „Ergebnisse im Zeitverlauf" angezeigt.
   {#hla-op-search-queries-manage__substeps_jkz_vtw_54b}
3. **Wahlweise:** Filtern Sie die Suchergebnisse, die im Protokoll-Viewer angezeigt werden.
   1. Wählen Sie auf der rechten Seite des Bildschirms das Filtersymbol ( ![Filtersymbol.]()).
   2. Auf Filter Legen Sie Filter fest, um die Daten anzuzeigen, die im Protokoll-Viewer angezeigt werden sollen.

   {#hla-op-search-queries-manage__substeps_evx_s1z_cpb}  
   Diese Funktion wird in unterstützt Health Log AnalyticsAnwendung, Version 20.0.11 -- Juli 2021, und Health Log AnalyticsViewer-Anwendung, Version 20.0.4 -- Juli 2021, verfügbar über [ServiceNow-Speicher](https://store.servicenow.com/sn_appstore_store.do#!/store/home).
4. **Wahlweise:** Legen Sie einen Filter für die Daten fest, die in einem einzelnen Feld angezeigt werden sollen.
   1. Klicken Sie mit der rechten Maustaste in ein Feld.
   2. Legen Sie einen Filter fest, um die Daten anzuzeigen, die Sie für dieses Feld anzeigen möchten.  
      Die am häufigsten festgelegten Bedingungen werden oben in der Filterliste aufgeführt.
   3. Wählen Sie Übernehmen.

   {#hla-op-search-queries-manage__substeps_ebg_br2_dpb}  
   Diese Funktion wird in unterstützt Health Log AnalyticsAnwendung, Version 20.0.11 -- Juli 2021, und Health Log AnalyticsViewer-Anwendung, Version 20.0.4 -- Juli 2021, verfügbar über [ServiceNow-Speicher](https://store.servicenow.com/sn_appstore_store.do#!/store/home).
5. **Wahlweise:** Speichern Sie die Suche.  
   Die gespeicherte Suche enthält die ausgewählten Filter.  
   Hinweis:  
   Gespeicherte Suchen enthalten keine Zeitbereichseinstellungen.
   1. Wählen Sie Aus Speichern Unter .
   2. In Suchname Geben Sie einen eindeutigen und beschreibenden Namen für die Suche an, und klicken Sie dann auf Speichern .

   {#hla-op-search-queries-manage__substeps_pgd_xzw_54b}  
   Hinweis:  
   Wenn Sie verwenden Health Log AnalyticsAnwendung, Version 20.0.11 -- Juli 2021, und Health Log AnalyticsViewer-Anwendung, Version 20.0.4 -- Juli 2021, verfügbar über [ServiceNow-Speicher](https://store.servicenow.com/sn_appstore_store.do#!/store/home) , Sie können eine Warnungsregel definieren, ohne die Suche zu speichern. Weitere Informationen finden Sie unter [Fügen Sie ein hinzu Log AnalyticsWarnungsregel](https://servicenow-prod.fluidtopics.net/_Hq8uU1HyN89KHxx536h9Q "Definieren Sie ein Log AnalyticsWarnungsregel, wenn Protokolldaten abgerufen werden, die eine Warnung generieren sollen. Die Warnungsregel generiert eine Warnung für eine angegebene Metrik mit einem von Ihnen angegebenen Schwellenwert und legt die Eigenschaften der generierten Warnung fest.").
6. **Wahlweise:** Geben Sie die gespeicherte Suche für eine Zuweisungsgruppe frei.
   1. Wählen Sie Aus Freigeben .
   2. Wählen Sie eine Zuweisungsgruppe aus der Liste aus.
   3. Wählen Sie Speichern.
   {#hla-op-search-queries-manage__substeps_o1z_fht_ypb}
**Zugehörige Tasks**   

* [Verwenden oder ändern Sie eine gespeicherte Suche](https://servicenow-prod.fluidtopics.net/gHQFy4pcJ4Jf_jKllW93cA "Verwenden Sie eine gespeicherte Suche nach Protokolldaten, um die Ursachen einer Warnung besser zu verstehen. Als Besitzer einer gespeicherten Suche können Sie die Suchwerte ändern und Ihre Änderungen speichern.")
* [Fügen Sie ein hinzu Log AnalyticsWarnungsregel](https://servicenow-prod.fluidtopics.net/_Hq8uU1HyN89KHxx536h9Q "Definieren Sie ein Log AnalyticsWarnungsregel, wenn Protokolldaten abgerufen werden, die eine Warnung generieren sollen. Die Warnungsregel generiert eine Warnung für eine angegebene Metrik mit einem von Ihnen angegebenen Schwellenwert und legt die Eigenschaften der generierten Warnung fest.")

