Sensor „Ereignis Log“
Sensor „Ereignis Log“
Der System-Sensor „Ereignis Log“ überwacht das Windows-Ereignis Log auf dem lokalen oder auf einem beliebigen Rechner im Netzwerk.

Die folgenden Parameter stehen nur bei diesem Sensortyp zur
Verfügung und korrespondieren mit den entsprechenden Werten im Ereignis Log.
Sie definieren, wann ein Sensor eine Meldung auslösen
kann. Um eine Meldung auszulösen, müssen alle Felder mit einem Eintrag des
ausgewählten Ereignis Logs übereinstimmen. Ein leeres Feld bedeutet 'alle
Einträge müssen übereinstimmen'.
Log Datei: Wählen Sie eine
Option: Anwendung, Sicherheit oder System
· Computer Name: Name des Computers auf dem das zu überwachende Ereignis Log vorhanden ist (leer für lokale Maschine)
· Ereignis Typ: Wählen Sie welche Ereignisart einen Fehler Zustand für den Sensor auslösen kann.
· Ereignisquelle: Wählen Sie welche Anwendung einen FEHLER Zustand des Sensors auslösen kann (leer für jegliche)
· Ereignisklasse: Wählen Sie aus welche Ereignisklasse eine Meldung bei Änderung auslösen kann (leer für jegliche). Achtung: Funktioniert möglicherweise nicht bei Remote Ereignis Log Sensoren
· Ereignis Benutzer: Wählen Sie den Benutzer dessen Ereignise eine Meldung bei Änderung auslösen kann aus. Achtung: Funktioniert möglicherweise nicht bei Remote Ereignis Log Sensoren
· Ereignis Computer: Wählen Sie den Computer, dessen Ereignisse einen fehlerhaften Sensorzustand erzeugen können (leer für jegliche)
· Ereignis
Meldung: Geben Sie eine Zeichenkette ein ,die in der Ereignismeldung
enthalten sein muss, um eine „Bei Änderung“ – Meldung auszulösen (leer für
jegliche).
Achtung: Remote Ereignis Log Meldungen und Meldungen des
Sicherheitslogs können einen anderen Inhalt haben als die, die in der Windows
Ereignisanzeige dargestellt wird.
Beachten Sie bitte folgendes:
· Es werden nur Einträge des Ereignis Logs geprüft, die seit dem Start des Sensors hinzukommen.
· Es werden nur „Bei Änderung“ - Meldungen ausgelöst.
· Es wird nur eine Meldung pro Sensor-Scan ausgegeben, auch wenn zwischenzeitlich mehrere Ereignisse im Log hinzugekommen sind. Die Information in dieser Meldung bezieht sich ausschließlich auf den Eintrag der als Erstes seit dem letzten Scan hinzugekommen ist.