Служебные события#
В разделе УПРАВЛЕНИЕ → Служебные события можно просматривать, фильтровать и удалять записи журнала служебных событий. Этот журнал дает представление о состоянии и работе агентов, например, записи о запуске и остановке агентов, об изменении настроек (прав доступа, аудита, теневого копирования, алертов, белых списков, контентных правил и пр.), о переполнении квоты, восстановлении поврежденных файлов и так далее.
Журнал формируется на основе информации из базы данных событий (см. База данных событий).
Доступ к этому разделу имеют пользователи с правом просмотра служебных событий (см. Права для управления компонентами политик, справочниками и служебными событиями).
По умолчанию выводятся все события, однако их можно фильтровать с помощью базового набора фильтров. Полный список можно вывести, нажав Используемые фильтры внизу экрана:
Статус — состояние записи:
Успешно — операция выполнена успешно;
Предупреждение — сообщение о возможных осложнениях или ошибках.
Компьютер — имя или IP-адрес компьютера, на котором произошло событие.
Дата и время — дата и время возникновения события.
Источник — источник события.
Действие — выполненное действие или зафиксированное событие.
Имя — дополнительная информация о событии.
Информация — прочая информация, относящаяся к событию.
Причина — причина наступления события.
Пользователь — имя пользователя, связанного с событием.
Процесс — путь к исполняемому файлу приложения, связанного с событием.
Дата и время сбора — дата и время, когда событие было получено сервером управления.
Сервер — имя сервера управления, получившего событие.
Сервер консолидации — имя сервера, который последним получил данное событие при консолидации журналов.
Дата и время консолидации — дата и время, когда событие было последний раз получено с удаленного сервера при консолидации журналов.
Чтобы просмотреть все сведения о событии, нажмите на него в списке.
Чтобы удалить событие, откройте сведения о нём и внизу нажмите Удалить событие. Чтобы удалить сразу несколько событий, отметьте их флажками в столбце слева и нажмите Удалить над списком событий.
Чтобы настроить автоматическую очистку журнала, щёлкните выпадающее меню Очистить журнал в правом верхнем углу и выберите Настроить автоматическое удаление старых данных. В открывшемся разделе Конфигурация задайте параметры автоматической очистки журнала.
Чтобы очистить журнал вручную, щёлкните выпадающее меню Очистить журнал в правом верхнем углу и выберите Удалить старые данные сейчас. В появившемся диалоге укажите возраст записей, которые нужно удалить. Чтобы удалить все данные в журнале, укажите возраст записей, равный 0 лет, 0 месяцев и 0 дней.
Удаление записей выполняется в фоновом режиме. При запуске этой процедуры появляется уведомление.