Ajouter, modifier ou supprimer des mots clés lexicaux dans Analyse de l'intégrité des journaux
Gérez les mots clés recherchés Analyse de l'intégrité des journaux dans vos données de journal.
Avant de commencer
Rôle requis : evt_mgmt_operator ou evt_mgmt_admin
Pourquoi et quand exécuter cette tâche
Dans les données de journal, des termes tels que « plantage » ou « échec » sont appelés mots-clés lexicaux car ils indiquent des problèmes qui peuvent mériter une attention particulière. Lorsque le texte des données de journal pour une source correspond à un mot clé lexical qui dépasse un seuil de nombre spécifié, le système identifie une anomalie et génère une alerte.
Important :
Un mot-clé lexical diffère d’une clé dans une paire
clé/valeur dans une ligne de log. Par exemple, Hostname est une clé qui prend une valeur : le nom ou l’adresse IP de l’hôte. En revanche, un mot-clé comme Échec est important en soi et ne prend pas de valeur.L’application est livrée avec de nombreux mots-clés globaux par défaut. Vous pouvez ajouter, modifier et supprimer des mots clés ou des expressions globaux. Ces mots clés s’appliquent à tous les types de sources.
Remarque :
Pour ajouter un mot-clé spécifié associé à un type de source spécifique, reportez-vous à la section Configurer les options de type de source dans Analyse de l'intégrité des journaux.