Vérifications et politiques par défaut de la surveillance des journaux Windows

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Agent Client Collector fournit la politique suivante pour la surveillance des journaux Windows.

    Tableau 1. Politique de surveillance des journaux Windows
    Type Vérification Description Utilisation et exemple d'utilisation Sortie
    Événement os.windows.check-log Active la surveillance des fichiers journaux sur un serveur Windows. Utilisation :
    • -c crit N : niveau critique si le modèle possède un groupe.
    • -f -log-file FILE : chemin d'accès au fichier journal.
    • -o --warn-only : niveau Avertissement au lieu de Critique en cas de correspondance.
    • -q pattern PAT : modèle à rechercher. Pour rechercher plusieurs modèles, séparez chaque modèle par une barre verticale (|) et placez-les entre guillemets. Par exemple : "SEVERE|404"
    • -w warn N : niveau Avertissement si le modèle possède un groupe.
    Journal Windows CRITIQUE : 4 critiques trouvés, 0 avertissement pour le modèle GRAVE|Exception|404|Erreur dans le fichier C :\ProgramData\ServiceNow\agent-client-collector\log\acc.log