Los objetos Filtro de notificaciones definen los criterios de los eventos y designan los objetos Canal que deben utilizarse para ofrecer notificaciones de eventos.
Para definir los objetos Filtro de notificaciones, deberá familiarizarse con la Estructura de los eventos. Todos los eventos presentan un conjunto prefijado de campos. Éstos son:
ID de evento |
Value1 |
Gravedad |
Value2 |
Componente |
Datos |
Text1 |
ID del grupo |
Text2 |
IP de origen |
Al definir un objeto Filtro de notificaciones, se especifica un valor para un campo del evento específico. Para restringir los resultados, defina valores en varios campos del evento. Podrá definir hasta 15 condiciones referentes a los eventos mediante los operadores estándar “and” (y) “or” (o) y “not” (no).
Una vez que haya definido los criterios de los eventos, debe seleccionar un canal de notificación. Estos canales son los objetos Canal que el servidor de registro utiliza para proporcionar notificaciones de eventos. Por ejemplo, si desea recibir eventos de correo electrónico en el buzón debe seleccionar el objeto Canal SMTP configurado para transmitir eventos a su dirección de correo electrónico. De la misma manera, si desea registrar eventos en una base de datos MySQL debe seleccionar el objeto Canal MySQL configurado para escribir eventos en la base de datos y la tabla correctas. Para un objeto Notificación concreto pueden definirse varios canales de notificación.
IMPORTANTE: Para realizar cambios en la configuración del objeto Notificación, es necesario reiniciar el servidor de registro. Si desea obtener más información sobre el reinicio del servidor de registro, consulte la publicación Novell Nsure Audit Administration Guide (Guía de administración de auditoría de Novell Nsure).
A continuación se proporciona una descripción de los atributos del objeto Filtro de notificaciones:
Configuración |
||
Regla |
La regla define los criterios de los filtros.
|
|
Descripción |
Este campo permite escribir una descripción y cualquier explicación necesaria sobre el objeto Filtro de notificaciones. Pueden introducirse hasta 255 caracteres. NOTA: La información de este campo aparece si se utiliza la variable de evento SE. Si desea obtener más información, consulte Variables de eventos.
|
|
Campo Evento |
Campo del evento en el que el servidor de registro filtra los eventos. Si desea obtener más información acerca de los campos del evento, consulte Estructura de los eventos.
|
|
Condición |
Condición en la que el servidor de registro aplica el valor al campo Evento. En función del campo Evento, podrá seleccionar las siguientes condiciones del recuadro de lista desplegable:
|
|
Valor |
El valor designado del campo Evento. El servidor de registro aplica el valor al campo Evento designado según las condiciones definidas. Si un evento coincide con los criterios, se envía al canal de notificación designado.
|
|
Operador |
Para restringir los resultados de filtrado, defina valores en varios campos de eventos. Podrá definir hasta 15 condiciones referentes a los eventos mediante los operadores estándar “and” (y) “or” (o) y “not” (no). Las condiciones son acumulativas, es decir, el servidor de registro aplica la primera, después la segunda, a continuación la tercera, etc., para limitar los resultados progresivamente.
|
|
Canales de notificación |
Objetos Canal que el servidor de registro utiliza para ofrecer información sobre los eventos. Para un objeto Filtro concreto pueden definirse varios canales de notificación. Haga clic en el botón Examinar
|
|
Estado |
Por defecto, todos los objetos Filtro de notificaciones aparecen habilitados. Esto significa que el servidor de registro carga la configuración del objeto Filtro de notificaciones en la memoria al iniciarse. Si un objeto de este tipo está inhabilitado, el servidor de registro no podrá realizar esta acción. IMPORTANTE: El objeto Filtro de notificaciones debe estar ubicado en un contenedor de notificaciones compatible para que el servidor de registro pueda encontrarlo. Si desea obtener más información acerca de la propiedad Contenedor de notificaciones del servidor de registro, consulte Adición y eliminación de contenedores de notificaciones.
|
Para obtener información general acerca de los objetos Notificación, consulte Creación y configuración de objetos Notificación.
Para obtener información sobre la auditoría de Nsure, consulte Ayuda de la auditoría de Nsure.
Un símbolo de marca comercial (®, TM, etc.) indica una marca comercial de Novell. Un asterisco (*) indica una marca comercial de otro fabricante. Para obtener información sobre marcas comerciales, consulte Información legal.