Фильтр журнала политик

Фильтр журнала политик#

В результате фильтрации список событий отображает только те записи, которые соответствуют условиям фильтрации. Чтобы просмотреть или изменить условия фильтрации, выберите команду Фильтр в контекстном меню списка событий или нажмите кнопку image1 на панели инструментов. Параметры фильтра задаются в диалоговом окне Фильтр:

image2

Диалоговое окно Фильтр предоставляет следующие параметры для настройки фильтра:

  • Включить — Консоль отображает только события, удовлетворяющие условиям, заданным на вкладке Включить. Чтобы настроить и применить эти условия, установите флажок Включить фильтр на вкладке Включить.

  • Исключить — Консоль не отображает события, удовлетворяющие условиям, заданным на вкладке Исключить. Чтобы настроить и применить эти условия, установите флажок Включить фильтр на вкладке Исключить.

    Примечание

    Значок рядом с именем вкладки становится зеленым, если фильтр на данной вкладке включен. В противном случае цвет этого значка серый.

  • Типы событий — Фильтрация по типу событий. Возможны следующие варианты (установите соответствующие флажки):

    • Успех — Задача или операция завершена успешно.

    • Информация — Выполнено определенное действие.

    • Предупреждение — Возможны осложнения или ошибки, если не предпринять никаких действий.

    • Ошибка — Произошла ошибка.

  • Строковые поля, предназначенные для включения или исключения из списка записей о событиях, у которых в указанном поле данных встречается заданная строка. Например, для фильтрации записей по имени компьютера, вызвавшего событие, задайте строку фильтра в поле Имя компьютера. Для фильтрации записей о событиях с определенными ID-номерами, введите номера искомых событий в поле ID события, разделяя их точкой с запятой.

    Предусмотрены следующие строковые поля:

    • Имя компьютера — Имя компьютера, вызвавшего событие.

    • Объект политики — Имя объекта политики, связанного с событием.

    • Информация — Описание события, в том числе описание действий и ошибок.

    • Сервер — Имя сервера Cyber Protego Management Server, зарегистрировавшего событие.

    • ID события — Идентификационный номер события.

    Примечание

    Чтобы облегчить настройку фильтра, строковые поля запоминают ранее вводившиеся данные и подставляют подходящие строки по мере ввода с клавиатуры. История введенных значений доступна в раскрывающемся списке параметров поля.

  • С, По — Настройки временного диапазона для фильтрации событий по времени, когда они были зарегистрированы сервером.

  • Консолидация — Поля для фильтрации по данным, относящимся к консолидации журналов (см. Консолидация журналов):

  • Сервер — Имя сервера, который последним получил данное событие при консолидации журналов. Это поле нечувствительно к регистру и позволяет использовать знаки подстановки (* и ?). Используя точку с запятой в качестве разделителя, можно задать несколько значений.

  • С, По — Настройки временного диапазона для фильтрации событий по времени, когда они были последний раз получены с удаленного сервера при консолидации журналов.

Для каждого временного диапазона предусмотрены следующие настройки:

  • С— Начало диапазона. Возможные значения:

  • Первой записи — Фильтровать события, начиная с самой ранней даты и времени в соответствующем поле журнала.

  • Записи от — Фильтровать события, начиная с определенной даты и времени.

  • По — Конец диапазона. Возможные значения:

  • Последнюю запись — Фильтровать события, заканчивая самой поздней датой и временем в соответствующем поле журнала.

  • Записи от — Фильтровать события, заканчивая определенной датой и временем.

Настраивая фильтр, учитывайте следующее:

  • Условия фильтра объединяются по И, так что запись соответствует фильтру, если она соответствует каждому условию фильтра. Оставляйте пустыми поля, которые не должны использоваться в условиях фильтра.

  • В строковых полях фильтра допускаются знаки подстановки, такие как звездочка и вопросительный знак. Звездочка (*) обозначает любую (в том числе пустую) группу символов. Вопросительный знак (?) обозначает любой одиночный символ.

  • В любом строковом поле фильтра можно указать несколько значений, разделяя их точкой с запятой (;). Значения в этом случае объединяются по ИЛИ, так что запись соответствует условию фильтра по данному полю, если она соответствует хотя бы одному из указанных в этом поле значений.

  • Кнопка Очистить в диалоговом окне Фильтр позволяет удалить все ранее заданные условия и начать настройку нового фильтра с нуля.

  • Кнопки Сохранить и Загрузить в диалоговом окне Фильтр служат для сохранения условий фильтра в файл и загрузки ранее сохраненных условий из файла.