Чтобы настроить новый журнал событий Windows или источник Syslog, выполните следующие действия:
Tip: Можно выбрать несколько устройств, нажав и удерживая нажатой клавишу Ctrl, и щелкнув по именам/IP-адресам устройств.
Tip: При настройке сбора данных журнала WinEvent можно нажать кнопку Тест для валидации связанных учетных данных с целью успешного сбора данных журнала с выбранных устройств.
Настроенные источники данных журнала теперь отображаются в главном диалоговом окне «Настройка источника данных журнала». Данный интерфейс служит начальной точкой настройки нового источника данных журнала, позволяет изменять и удалять источники журналов, а также включать/отключать источники журналов и применять один фильтр приема к нескольким источникам журналов (WinEvent) с помощью элемента управления Групповое применение фильтра приема.
Обратите внимание на следующую специальную функцию Групповое применение фильтра приема:
Tip: Функция группового применения фильтра приема учитывает результаты применения поля поиска в верхней части диалогового окна. По умолчанию групповой фильтр применяется ко всем журналам выбранного типа фильтра приема. Чтобы применить изменение группового фильтра приема к журналу с определенным именем, с помощью поля «Поиск» идентифицируйте и выберите целевое имя журнала, а затем примените фильтр.
Также доступ к этому рабочему процессу можно получить непосредственно на вкладке «Журналы» в интерфейсе свойств устройства. При просмотре свойств устройства, которое будет настроено в качестве источника данных журнала, выберите вкладку «Журналы», а затем выполните действия, которые были описаны ранее, начиная с нажатия на значок. Если вы настраиваете сбор данных журнала в свойствах устройства, учтите, что диалоговое окно Добавить устройство для сбора данных журнала заполняется автоматически, и устройство указывается как потенциальный источник журнала. Поскольку выбор устройства не является обязательным, средство переключения группы/устройства в данном сценарии недоступно.