---
sourceDocument: Yokohama Now Plattformverwaltung
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-administration

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama Now Plattformverwaltung

ft:clusterId :

    - platadm

bundleId :

    - platadm

workflow :

    - Platform


---

# Syslog-Probe

# Syslog-Probe {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Die ServiceNowDie Syslog-Probe verwendet den MID-Server, um Protokollnachrichten von einem zu liefern ServiceNowInstanz für einen anderen Computer, z. B. einen dedizierten Protokollserver, der das syslog-Protokoll über ein IP-Netzwerk verwendet.

## Funktionsweise der Syslog-Probe

Die Syslog-Probe wird von gestartet ServiceNow [Skripteinbindungen](https://www.servicenow.com/docs/access?context=c_ScriptIncludes&version=yokohama&pubname=yokohama-application-development&ft:locale=en-US)(Als Syslog bezeichnet), das von aufgerufen werden kann [Business-Regeln](https://www.servicenow.com/docs/access?context=c_BusinessRules&version=yokohama&pubname=yokohama-application-development&ft:locale=en-US), Ereignis oder Orchestration-Aktivität und wird von einem MID-Server gestartet. Ein Syslog-Server oder ein beliebiger Server, der Nachrichten über das Syslog-Protokoll empfangen kann, muss auf dem Empfängercomputer (Ziel) installiert sein. Normalerweise ist ein dedizierter Protokollserver im Netzwerk so konfiguriert, dass er alle internen Syslog-Nachrichten empfängt. Einige Produkte, die Syslog-Nachrichten akzeptieren, sind:

* ArcSight
* Splunk
* LogLogic
* syslog-ng

## Beispiel

Die Acme Corporation möchte eine Protokollnachricht von senden ServiceNowInstanz auf einem ArcSight-Syslog-Server innerhalb der Unternehmens-Firewall jedes Mal, wenn eine Anwenderanmeldung fehlschlägt. Der Systemadministrator verwendet das Ereignis login.failed, um eine Business-Regel auszulösen, die die Syslog-Skripteinbindung jedes Mal aufruft, wenn eine Anmeldung fehlschlägt. Der MID-Server von Acme überprüft die ECC-Warteschlange auf Arbeit und nimmt die Syslog-Probe ab, die den Protokolleintrag enthält. Der MID-Server sendet dann die Protokollnachricht an den ArcSight-Server, der Protokollnachrichten von allen Computern im internen Netzwerk sammelt.  
Abbildung : 1. Syslog-Probe-Diagramm

## Codebeispiel

Das folgende Codebeispiel, das in einem Ereignis oder einer Business-Regel enthalten ist, ruft die Syslog-Skripteinbindung direkt auf und sendet eine Syslog-Nachricht an einen bestimmten Syslog-Server:  

    var sl = new Syslog('FQDN of your syslog server', 'mid.server.Eclipse', 16);
    sl.log('This is a sample log message', 6);

Dieser Code bewirkt Folgendes:

* Sendet die Protokollnachricht an die Einrichtung 16
* Legt die Priorität auf fest 6 (Informativ)
* Sendet die Nachricht an Ihren Syslog-Server
* Startet die Probe über den MID-Server mit dem Namen „Eclipse"

