---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Vérifier vos sources de journal

# Vérifier vos sources de journal {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Vérifiez que toutes vos sources de journal sont présentes et actives après que le balisage de Analyse de l'intégrité des journaux a affecté un journal à un service d'application et à des composants, et a mappé automatiquement le journal à une source.

## Avant de commencer

Rôle requis : evt_mgmt_admin

## Procédure

1. Accédez à la ToutAnalyse de l'intégrité des journauxEntrée de donnéesSources du journal.  
   La table Sources de journaux fournit des informations sur les sources créées lorsque vous avez mappé les données en cours de diffusion. La table répertorie ces sources par service d'application.  
   {#hla-log-sources-review__table_wx1_kt1_gnb__entry__2}

   | Colonne | Description |
   |-|-|
   | Service d'application | Service d'application. Les services d'application représentent des processus business volumineux ou complets. Un seul service d'application peut se composer de plusieurs composants, tandis que différents services d'application peuvent inclure les mêmes composants. |
   | Composant | Composants composant le service d'application. Les composants représentent de petites pièces techniques ou des processus business. En règle générale, ils représentent des éléments de configuration (CI). Plusieurs composants sont souvent regroupés dans un seul service d'application. |
   | États | État de la source du journal : Actif ou Inactif. L'état Actif indique que les journaux ont été diffusés dans le système à partir de cette source au cours de la dernière heure. |
   | Date de création | Date et heure de création de cette source de journal. |
   | Heure du dernier événement | Dernière fois que les journaux ont été diffusés dans le système à partir de cette source. |
   [ ]

   {#hla-log-sources-review__table_wx1_kt1_gnb}
2. Assurez-vous que le système a créé toutes vos sources de journal.
3. Vérifiez la création, l'état et les exemples de journal d'une source spécifique dans l'enregistrement source.  
   Remarque :  
   Étant donné que le mappage automatique peut mapper les données de journal à plusieurs sources, assurez-vous de vérifier ces informations par source.
4. Si une source de journal est manquante, ajoutez-la.
   1. Accédez à la Analyse de l'intégrité des journauxEntrée de donnéesMappage d'entrée de données.
   2. Utilisez la fonction JavaScript pour mapper manuellement un échantillon de journal au bon type de service d'application, de composant et de source.  
      Pour plus d'informations, consultez [Mapper les données de journal brutes](https://servicenow-prod.fluidtopics.net/rrcLc2JsEbgBGTl8ie_fbA "Le mappage des données de journal brutes diffusées dans votre instance détermine la façon dont les données sont traitées. Analyse de l'intégrité des journaux structure automatiquement les journaux, crée des mesures pour la détection d'anomalie et présente des alertes en fonction de la façon dont vos données sont balisées.").
   3. Revenez à la page Sources de journal et vérifiez que l'état de la nouvelle source de journal est Actif.

   {#hla-log-sources-review__substeps_anc_fyp_h4b}  
   Le système crée une source de journal.
5. Assurez-vous que l'état de toutes vos sources de journal est Actif.  
   Si l'état d'une source est Inactif, double-cliquez dessus et faites-le passer sur Actif manuellement.
6. Sélectionnez Mettre à jour.
**Tâches associées**   

* [Supprimer une source de journal](https://servicenow-prod.fluidtopics.net/1YIMeWeW8MwA40Ma7F03FA "Supprimez une source de journal avec ou sans ses données de journal associées dans Analyse de l'intégrité des journaux.")
* [Ajouter un corrélateur de journaux pour identifier les relations dans les journaux](https://servicenow-prod.fluidtopics.net/vei0Q89O_OmON_UTDHWC~g "Les Corrélateurs de journaux sont des clés ou des valeurs dans les données de journal qui détectent des corrélations entre les alertes. Par exemple, un corrélateur de journaux peut détecter quand l'ID d'interface d'un périphérique réseau spécifique se produit simultanément dans plusieurs avertissements sur différents services d'application.")
* [Arrêter l'extraction des données de journal inutiles](https://servicenow-prod.fluidtopics.net/jL8P81SqtP_CxI1aN4C3mw "Si une chaîne de données extraite n'est pas assez descriptive ou contient du texte ou des informations redondantes, vous pouvez paramétrer Analyse de l'intégrité des journaux pour qu'il arrête d'extraire ces données de vos journaux.")
* [Garantir l'extraction de données de journal spécifiques](https://servicenow-prod.fluidtopics.net/iNRkh139ppW1m~5z384z7w "Paramétrez Analyse de l'intégrité des journaux pour qu'il puisse extraire les termes spécifiés des champs et les mapper à des composants spécifiques.")

