Политики DeviceLock Enterprise Server : Управление политиками DeviceLock : Просмотр журнала политик : Фильтр журнала политик
  
Фильтр журнала политик
В результате фильтрации список событий отображает только те записи, которые соответствуют условиям фильтрации. Чтобы просмотреть или изменить условия фильтрации, выберите команде Фильтр в контекстном меню списка событий или нажмите кнопку на панели инструментов. Параметры фильтра задаются в диалоговом окне Фильтр:
Диалоговое окно Фильтр предоставляет следующие параметры для настройки фильтра:
Включить - Консоль отображает только события, удовлетворяющие условиям, заданным на вкладке Включить. Чтобы настроить и применить эти условия, установите флажок Включить фильтр на вкладке Включить.
Исключить - Консоль не отображает события, удовлетворяющие условиям, заданным на вкладке Исключить. Чтобы настроить и применить эти условия, установите флажок Включить фильтр на вкладке Исключить.
 
Примечание: Значок рядом с именем вкладки становится зеленым, если фильтр на данной вкладке включен. В противном случае цвет этого значка серый.
Типы событий - Фильтрация по типу событий. Возможны следующие варианты (установите соответствующие флажки):
Успех - Задача или операция завершена успешно.
Информация - Выполнено определенное действие.
Предупреждение - Возможны осложнения или ошибки, если не предпринять никаких действий.
Ошибка - Произошла ошибка.
Строковые поля, предназначенные для включения или исключения из списка записей о событиях, у которых в указанном поле данных встречается заданная строка. Например, для фильтрации записей по имени компьютера, вызвавшего событие, задайте строку фильтра в поле Имя компьютера. Для фильтрации записей о событиях с определенными ID-номерами, введите номера искомых событий в поле ID-события, разделяя их точкой с запятой.
Предусмотрены следующие строковые поля:
Имя компьютера - Имя компьютера, вызвавшего событие.
Объект политики - Имя объекта политики, связанного с событием.
Информация - Описание события, в том числе описание действий и ошибок.
Сервер - Имя сервера DeviceLock Enterprise Server, зарегистрировавшего событие.
ID-события - Идентификационный номер события.
 
Примечание: Чтобы облегчить настройку фильтра, строковые поля запоминают ранее вводившиеся данные и подставляют подходящие строки по мере ввода с клавиатуры. История введенных значений доступна в раскрывающемся списке параметров поля.
С, По - Настройки временного диапазона для фильтрации событий по времени, когда они были зарегистрированы сервером.
Консолидация - Поля для фильтрации по данным, относящимся к консолидации журналов (см. Консолидация журналов):
Сервер - Имя удаленного сервера, с которого данное событие было последний раз получено при консолидации журналов. Это поле нечувствительно к регистру и позволяет использовать знаки подстановки (* и ?). Используя точку с запятой в качестве разделителя, можно задать несколько значений.
С, По - Настройки временного диапазона для фильтрации событий по времени, когда они были последний раз получены с удаленного сервера при консолидации журналов.
Для каждого временного диапазона предусмотрены следующие настройки:
С - Начало диапазона. Возможные значения:
Первой записи - Фильтровать события, начиная с самой ранней даты и времени в соответствующем поле журнала.
Записи от - Фильтровать события, начиная с определенной даты и времени.
По - Конец диапазона. Возможные значения:
Последнюю запись - Фильтровать события, заканчивая самой поздней датой и временем в соответствующем поле журнала.
Записи от - Фильтровать события, заканчивая определенной датой и временем.
Настраивая фильтр, учитывайте следующее:
Условия фильтра объединяются по И, так что запись соответствует фильтру, если она соответствует каждому условию фильтра. Оставляйте пустыми поля, которые не должны использоваться в условиях фильтра.
В строковых полях фильтра допускаются знаки подстановки, такие как звездочка и вопросительный знак. Звездочка (*) обозначает любую (в том числе пустую) группу символов. Вопросительный знак (?) обозначает любой одиночный символ.
В любом строковом поле фильтра можно указать несколько значений, разделяя их точкой с запятой (;). Значения в этом случае объединяются по ИЛИ, так что запись соответствует условию фильтра по данному полю, если она соответствует хотя бы одному из указанных в этом поле значений.
Кнопка Очистить в диалоговом окне Фильтр позволяет удалить все ранее заданные условия и начать настройку нового фильтра с нуля.
Кнопки Сохранить и Загрузить в диалоговом окне Фильтр служат для сохранения условий фильтра в файл и загрузки ранее сохраненных условий из файла.