如要設定新的 Windows 事件記錄檔或 Syslog 來源:
Tip: 您可透過在點選裝置名稱/IP 位址的時候按住 Ctrl 鍵來選取多部裝置。
Tip: 如果您是在設定 Windows 事件記錄檔收集,您可以按一下 [測試] 來驗證關聯的認證,以確保會從選取的裝置中成功收集記錄資料。
現在您設定的記錄檔來源就會出現在主要 [記錄資料來源設定] 對話方塊中。除了作為設定新記錄檔來源的啟動點之外,您還可在此網路介面中編輯及移除記錄檔來源,以及啟用/停用記錄檔來源,使用大量套用擷取過濾條件控制項來將單一擷取過濾條件套用到多個(Windows 事件)記錄檔來源。
對於大量套用擷取過濾條件功能,請注意以下事項:
Tip: 在對話方塊的頂端使用搜尋欄位時,大量套用擷取過濾條件功能會採用傳回的結果。在預設情況下,大量過濾條件會被套用到所選擷取過濾條件類型的所有記錄檔。如要將大量擷取過濾條件變更套用到特定的記錄檔名稱,請在套用過濾條件之前,使用 [搜尋] 欄位來識別並選取目標記錄檔名稱。
您也可以直接從 [裝置屬性] 網路介面上的 [記錄檔] 索引標籤存取此工作流程。在檢視您想要將其設定為記錄檔來源的裝置的 [裝置屬性] 時,選取 [記錄檔] 索引標籤,然後按照相同的前述步驟來進行,首先請按一下 圖示。如果是從 [裝置屬性] 設定記錄資料收集,那麼請務必注意 [新增要收集記錄檔的裝置] 對話方塊會自動填入裝置來作為潛在記錄檔來源;由於無需選取裝置,因而在此情況下並無法存取群組/裝置選取工具。