Служебные события

Служебные события#

В разделе УПРАВЛЕНИЕ → Служебные события можно просматривать, фильтровать и удалять записи журнала служебных событий. Этот журнал дает представление о состоянии и работе агентов, например, записи о запуске и остановке агентов, об изменении настроек (прав доступа, аудита, теневого копирования, алертов, белых списков, контентных правил и пр.), о переполнении квоты, восстановлении поврежденных файлов и так далее.

Журнал формируется на основе информации из базы данных событий (см. База данных событий).

Доступ к этому разделу имеют пользователи с правом просмотра служебных событий (см. Права для управления компонентами политик, справочниками и служебными событиями).

По умолчанию выводятся все события, однако их можно фильтровать с помощью базового набора фильтров. Полный список можно вывести, нажав Используемые фильтры внизу экрана:

  • Статус — состояние записи:

    • Успешно — операция выполнена успешно;

    • Предупреждение — сообщение о возможных осложнениях или ошибках.

  • Компьютер — имя или IP-адрес компьютера, на котором произошло событие.

  • Дата и время — дата и время возникновения события.

  • Источник — источник события.

  • Действие — выполненное действие или зафиксированное событие.

  • Имя — дополнительная информация о событии.

  • Информация — прочая информация, относящаяся к событию.

  • Причина — причина наступления события.

  • Пользователь — имя пользователя, связанного с событием.

  • Процесс — путь к исполняемому файлу приложения, связанного с событием.

  • Дата и время сбора — дата и время, когда событие было получено сервером управления.

  • Сервер — имя сервера управления, получившего событие.

  • Сервер консолидации — имя сервера, который последним получил данное событие при консолидации журналов.

  • Дата и время консолидации — дата и время, когда событие было последний раз получено с удаленного сервера при консолидации журналов.

Чтобы просмотреть все сведения о событии, нажмите на него в списке.

Чтобы удалить событие, откройте сведения о нём и внизу нажмите Удалить событие. Чтобы удалить сразу несколько событий, отметьте их флажками в столбце слева и нажмите Удалить над списком событий.

Чтобы настроить автоматическую очистку журнала, щёлкните выпадающее меню Очистить журнал в правом верхнем углу и выберите Настроить автоматическое удаление старых данных. В открывшемся разделе Конфигурация задайте параметры автоматической очистки журнала.

Чтобы очистить журнал вручную, щёлкните выпадающее меню Очистить журнал в правом верхнем углу и выберите Удалить старые данные сейчас. В появившемся диалоге укажите возраст записей, которые нужно удалить. Чтобы удалить все данные в журнале, укажите возраст записей, равный 0 лет, 0 месяцев и 0 дней.

Удаление записей выполняется в фоновом режиме. При запуске этой процедуры появляется уведомление.