So konfigurieren Sie eine neue Windows-Ereignisprotokoll- oder Syslog-Schwelle:
Tip: Halten Sie die Steuerungstaste gedrückt und klicken Sie auf Gerätenamen/IP-Adressen, um mehrere Geräte auszuwählen.
Tip: Bei der Konfiguration von Windows-Ereignisprotokollen können Sie die Anmeldeinformationen mit Testen prüfen, um sicherzustellen, dass die Protokolldaten von den ausgewählten Geräten erfasst werden können.
Die konfigurierten Protokollquellen werden jetzt im Hauptdialogfeld „Einrichtung der Protokolldatenquelle“ angezeigt. In diesem Dialogfeld können Sie außerdem Protokollquellen bearbeiten, löschen, aktivieren und deaktivieren. Mit Erfassungsfilter auf mehrere Elemente anwenden können Sie einen Erfassungsfilter auf mehrere Windows-Ereignisprotokollquellen anwenden.
Beachten Sie bei der Verwendung von Erfassungsfilter auf mehrere Elemente anwenden:
Tip: Die Funktion Erfassungsfilter auf mehrere Elemente anwenden beachtet die Ergebnisse des Suchfelds oben im Dialogfeld. In der Standardeinstellung wird der Filter für mehrere Elemente auf alle Protokolle des ausgewählten Erfassungsfiltertyps angewendet. Wenn der Erfassungsfilter für mehrere Elemente auf einen bestimmten Protokollnamen angewendet werden soll, suchen Sie den gewünschten Protokollnamen zuerst im Suchfeld, wählen Sie ihn aus und wenden Sie anschließend den Filter an.
Dies ist auch direkt auf der Registerkarte „Protokolle“ in den Geräteeigenschaften möglich. Wenn die Geräteeigenschaften für ein Gerät, das als Protokollquelle konfiguriert werden soll, angezeigt werden, klicken Sie auf die Registerkarte „Protokolle“ und wiederholen Sie die oben beschriebenen Schritte. Klicken Sie dabei zuerst auf . Wenn Sie die Protokolldatenerfassung über die Geräteeigenschaften konfigurieren, wird das Dialogfeld Geräte zur Protokollerfassung hinzufügen automatisch mit dem Gerät als potenzielle Protokollquelle befüllt; das Gerät muss nicht ausgewählt werden, daher ist auch die Gruppen-/Geräteauswahl nicht verfügbar.