Журн. соб. Windows
Журн. соб. Windows записей Сообщения журнала событий Windows Сообщения журнала событий Windows включают сообщения приложений, безопасности, настройки, системы и перенаправленные события.
Каждая запись сообщения журнала содержит следующие столбцы данных:
- . Дата и время сообщения о событии.
- . Источник уведомления сообщения о событии.
- . Тип полученного сообщения WinEvent.
- . Строка текста журнала.
: Чтобы можно было вносить записи в этот отчет, должен быть включен прослушиватель журнала событий Windows, а устройству должен быть добавлен пассивный монитор событий Windows. Дополнительную информацию по прослушивателю журнала событий Windows см. Включение прослушивателя журнала событий Windows.
Загрузка и фильтры данных журнала
.
Выберите одно или несколько устройств размещения.
Диалоговое окно выбора устройства используется для одного из следующего:
Управление
|
Назначение
|
Устройство 
|
Выбор одного устройства в окне обзора.
|
Группа устройств 
|
Выбор существующей группы с одним или несколькими устройствами. Можно также создавать настраиваемые и динамические группы.
|
: Можно также добавлять устройства в настраиваемые и динамические группы. Дополнительные сведения см. в разделе Создание групп устройств.
Выберите окна данных журнала или
для последних.
Выбор ограничений времени для просмотра данных
Управление
|
Назначение
|
Диапазон дат 
|
Выберите или задайте общий диапазон дат.
|
Рабочие часы 
|
- Укажите определенные дни недели и периоды для каждого дня.
- Определите тренды, характерные для определенных рабочих часов и часовых поясов, и другие периодические атрибуты в наблюдаемых данных.
|
.
Выбор строк на основании конкретных значений столбцов, удаление столбцов и ненужных данных из таблицы.
Сортировка строк таблиц, а также сворачивание и выбор столбцов
Щелкните по заголовку столбца
и воспользуйтесь следующим в раскрывающемся списке:
Управление
|
Назначение
|
Сортировка. 
|
Сортировка столбцов по возрастанию или убыванию.
|
Столбцы. 
|
Выберите столбец, который необходимо посмотреть. Установите флажок для отображения столбца. Снимите флажок, чтобы скрыть его.
|
Группировать по этому полю.
|
Объединяет таблицы в скрываемые строки, если в текущем столбце содержатся идентичные данные ("field").
|
Фильтры. 
|
Укажите ключевое слово и используйте символы подстановки для просмотра только тех строк, которые содержат ключевое слово для выбранного столбца или вида.
Большинство фильтров вида журнала и столбца обеспечивают сопоставление с помощью следующих символов подстановки:
- Выполните сопоставление с нулевыми символами или любым символом ('?').
Пример: 198.51.100.2? (Выполняется сопоставление с IP-адресами, оканчивающимися на 2 или 20-29.) - Выполняется сопоставление с нулем, любым символом или множеством символов («*»).
Пример: Stop* (Выполняется поиск строк журнала, содержащих Stop, Stopped, Stopping и т.п.)
|
Отправка по электронной почте, экспорт и сохранение в формате PDF
Данные событий Журн. соб. Windows можно экспортировать, использовать повторно и распространять. Выберите экспорт (
) для доступа к следующим параметрам: