- •Оглавление
- •Введение
- •Системные журналы
- •Права доступа к системным журналам
- •Регистрируемая информация
- •Журнал событий
- •Журнал НСД
- •Системный журнал
- •Журнал аудита
- •Журнал конфликтов обратной синхронизации
- •Классификация событий
- •Категории событий
- •Источники событий
- •Программа просмотра журналов
- •Запуск программы
- •Запуск из программы Администратор
- •Запуск из программы мониторинга
- •Запуск из командной строки
- •Интерфейс программы
- •Управление дополнительным окном
- •Настройка отображения панели инструментов и строки сообщений
- •Настройка отображения записей
- •Выборка записей
- •Настройка параметров выборки
- •Настройка основных параметров
- •Настройка дополнительных параметров
- •Повторная выборка записей журнала
- •Обновление выборки
- •Выборка с другими параметрами
- •Вызов нового окна для выборки записей
- •Выбор журнала для просмотра записей
- •Использование шаблонов настройки
- •Сохранение шаблона
- •Настройка параметров по шаблону
- •Принудительная остановка процесса выборки
- •Работа с записями
- •Управление колонками таблицы записей
- •Оперативное управление
- •Настройка параметров просмотра
- •Сортировка записей
- •Оперативная сортировка
- •Настройка параметров сортировки
- •Поиск записей в выборке
- •Оперативный поиск
- •Настройка параметров поиска
- •Повтор поиска
- •Печать записей
- •Сохранение записей в файл
- •Удаление записей
- •Семантическое сжатие Журнала событий
- •Принципы действия и основные понятия семантического сжатия
- •Программа редактирования правил сжатия
- •Запуск программы
- •Интерфейс программы
- •Список правил
- •Список прототипов
- •Основные принципы работы с правилами сжатия
- •Создание правила сжатия
- •Создание правила с автоматическим добавлением прототипов
- •Создание правила, не содержащего прототипы
- •Редактирование списка прототипов правила
- •Добавление прототипа
- •Настройка параметров прототипа
- •Удаление прототипа
- •Объединение нескольких прототипов в один
- •Подготовка правила к использованию
- •Настройка параметров правила
- •Активирование правила
- •Удаление правила
- •Сохранение сделанных изменений
- •Обновление списка правил
- •Запуск процесса семантического сжатия
- •Настройка параметров расписания запуска
- •Немедленный запуск
- •Обработка конфликтов обратной синхронизации
- •Автоматическое устранение конфликтов
- •Программа обработки конфликтов
- •Запуск программы
- •Интерфейс программы
- •Сведения о конфликтах
- •Устранение конфликтов
- •Обновление списка конфликтов
- •Приложение
- •Поля записей журналов
- •Категории регистрируемых событий
- •Источники событий
- •Объекты для контекстной выборки записей
- •Элементы интерфейса и приемы работы
- •Перемещение границы между внутренними окнами
- •Диалог "Календарь"
- •Диалог "Расписание"
- •Предметный указатель
Глава 3. Выборка записей
Рис. 13 Окно настройки параметров выборки (Журнал событий)
2.В диалогах окна настройки установите нужные значения параметров. Процедуры заполнения полей в диалогах описаны в разделе “Настройка параметров выборки” на стр. 22.
3.Нажмите кнопку “OK”.
Вызов нового окна для выборки записей
Программа просмотра позволяет вызвать новое окно для осуществления выборки записей журнала. При этом текущее окно с записями останется на экране. Это дает возможность одновременно отобразить на экране записи, отобранные из журнала в соответствии с различными параметрами выборки.
Для выполнения выборки в новом окне:
Выполните одно из следующих действий:
•подведите указатель к кнопке “Стандартный шаблон”. Нажмите левую часть этой кнопки (или, нажав правую часть кнопки, вызовите меню и активизируйте команду “Стандартный шаблон”);
•нажмите комбинацию клавиш <Ctrl>+<N>;
•в меню “Файл / Новый журнал” активизируйте команду “Стандартный шаблон”.
Программа осуществит выборку всех записей, добавленных в журнал с начала текущих суток. При необходимости выполните выборку с другими параметрами (см. предыдущий раздел).
Выбор журнала для просмотра записей
Способы запуска программы просмотра позволяют выбрать нужный журнал для выполнения выборки записей (см. стр. 14). В некоторых случаях (например, если запуск был осуществлен из командной строки) выбор нужного журнала выполняется в программе просмотра.
Для выбора журнала:
Выполните одно из следующих действий:
29