---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Définir, enregistrer et partager une recherche de données de journal

# Définir, enregistrer et partager une recherche de données de journal dans Analyse de l'intégrité des journaux {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Définissez, enregistrez et partagez des recherches de données de journal pour déterminer les causes des alertes Analyse du journal.

## Avant de commencer

Rôle requis : evt_mgmt_operator ou evt_mgmt_admin

## Procédure

1. Ouvrez la visionneuse de journaux à l'aide de l'une des méthodes suivantes :
   * Accédez à la Espaces de travailEspace de travail pour l'exploitation des services et sélectionnez l'icône ![Visionneuse de journaux (icône Visionneuse de journaux).]()
   * Lors de l'affichage des entrées de journal d'une alerte dans l'onglet Journaux environnants , sélectionnez Visionneuse de journaux.
   {#hla-op-search-queries-manage-sow__choices_kbd_bww_stb}
2. Définir une recherche.
   1. Sélectionnez l'icône de sélection ( ![icône de sélection.]()), puis sélectionnez Nouvelle recherche.
   2. Définissez les valeurs des paramètres de recherche dans les champs de recherche.  
      {#hla-op-search-queries-manage-sow__table_yp2_2cf_ftb__entry__2}

      | Champ de recherche | Description |
      |-|-|
      | Requête | Requête de recherche. Conseil : La visionneuse de journaux utilise le moteur de recherche Elasticsearch, vous pouvez donc utiliser n'importe quelle structure de terme de recherche prise en charge dans le champ Requête . |
      | Composant | Composant logique de celui Instance de service qui a généré l'événement. Plusieurs CI peuvent parfois remplir la même fonction. |
      | Plage horaire | Période à appliquer à l'axe X lors de l'affichage des données renvoyées. Le paramètre que vous spécifiez s'affiche dans les champs Heure de début et Heure de fin . Utilisez l'une des méthodes suivantes : * Sélectionnez une période dans la liste. * Cliquez sur Plage personnalisée pour utiliser le sélecteur de date et d'heure afin de spécifier une plage. {#hla-op-search-queries-manage-sow__ul_yfx_2df_ftb} Remarque : Vous pouvez modifier manuellement les paramètres des champs Heure de début et Heure de fin . La plage horaire sélectionnée affichée dans Sélectionner une plage devient alors Plage personnalisée. Cette fonctionnalité est prise en charge dans l'application Analyse de l'intégrité des journaux , version 20.0.11 : juillet 2021, et dans l'application Analyse de l'intégrité des journaux Viewer, version 20.0.4 : juillet 2021, disponibles dans le [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home). Remarque : Les recherches enregistrées n'incluent pas les paramètres de plage horaire. |
      [Tableau 1. Champs de recherche]

      {#hla-op-search-queries-manage-sow__table_yp2_2cf_ftb}
   3. Sélectionnez Rechercher.  
      Le système renvoie la liste complète des lignes de journal qui correspondent aux valeurs de recherche. Les informations sont affichées dans le graphique Résultats dans le temps.
   {#hla-op-search-queries-manage-sow__substeps_zp5_xbf_ftb}
3. **Facultatif :** Enregistrez la recherche.  
   La recherche enregistrée inclut tous les filtres sélectionnés. Pour en savoir plus sur les filtres, reportez-vous à la section [Filtrer les résultats de recherche sur la visionneuse de journaux dans Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/hc_IsZjzOoLf8ZB65lXdow "Appliquez des filtres sur la visionneuse de journaux pour afficher uniquement les données souhaitées.").  
   Remarque :  
   Les recherches enregistrées n'incluent pas les paramètres de plage horaire.
   1. Sélectionnez Enregistrer sous.
   2. Dans le champ Rechercher un nom , spécifiez un nom unique et descriptif pour la recherche, puis cliquez sur Enregistrer.

   {#hla-op-search-queries-manage-sow__substeps_vp4_14f_ftb}  
   Remarque :  
   Si vous utilisez Analyse de l'intégrité des journaux version 20.0.11 - juillet 2021, et Analyse de l'intégrité des journaux Application Viewer, version 20.0.4 - juillet 2021, disponible dans le [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) , vous pouvez définir une règle d'alerte sans enregistrer la recherche. Pour plus d'informations, consultez [Définir une règle d'alerte Analyse du journal dans Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/Zj5yxGfo~Ezp6AO0KqfK8g "Définissez une règle d’alerte personnalisée Analyse du journal pour les données de journal qui ne génèrent pas d’alertes automatiquement. Une règle personnalisée vous permet de spécifier directement les propriétés de mesure, de seuil et d’alerte.").
4. **Facultatif :** Partagez la recherche enregistrée avec un groupe d'affectation.
   1. Sélectionnez Partager.
   2. Sélectionnez un groupe d'affectation dans la liste.
   3. Sélectionnez Enregistrer.
   {#hla-op-search-queries-manage-sow__substeps_o1z_fht_ypb}
{#hla-op-search-queries-manage-sow__steps_gn1_w5w_stb}
**Tâches associées**   

* [Utiliser ou modifier une recherche de données de journal enregistrée dans Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/LDxYXP5E_3AGYQHNmdv5sw "Utilisez une recherche enregistrée de données de journal pour mieux comprendre les causes d'une alerte. En tant que propriétaire d’une recherche enregistrée, vous pouvez modifier les valeurs de recherche et enregistrer vos changements.")
* [Définir une règle d'alerte Analyse du journal dans Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/Zj5yxGfo~Ezp6AO0KqfK8g "Définissez une règle d’alerte personnalisée Analyse du journal pour les données de journal qui ne génèrent pas d’alertes automatiquement. Une règle personnalisée vous permet de spécifier directement les propriétés de mesure, de seuil et d’alerte.")

