Strona tytułowa pomocy

Modyfikowanie obiektu — filtr powiadomień

Obiekty filtra powiadomień służą do określania kryteriów zdarzeń i wyznaczania obiektów kanałów, które mają być używane do przekazywania powiadomień o zdarzeniach.

Przed rozpoczęciem definiowania filtrów powiadomień należy się zapoznać ze strukturą zdarzeń. Dla wszystkich zdarzeń istnieje stały zestaw pól. Zaliczają się do nich:

Identyfikator zdarzenia

Wartość 1

Ważność

Wartość 2

Składnik

Dane

Tekst 1

Identyfikator grupy

Tekst 2

Adres IP źródła

Podczas definiowania filtra powiadomień określa się wartość danego pola zdarzenia. W celu zawężenia zakresu wyników można określić wartości z wielu pól zdarzeń. Korzystając ze standardowych operatorów „i” „lub” i „nie”, można definiować maksymalnie 15 warunków zdarzeń.

Po zdefiniowaniu kryteriów zdarzeń należy wybrać kanał powiadomień. Kanały powiadomień są obiektami kanałów, używanymi przez serwer gromadzenia dzienników do przekazywania powiadomień o zdarzeniach. Jeśli na przykład zdarzenia mają być przesyłane w wiadomościach e-mail, należy wybrać obiekt kanału SMTP skonfigurowany do przekazywania zdarzeń na wskazany adres e-mail. Podobnie — jeśli zdarzenia mają być zapisywane w dzienniku bazy danych MySQL, należy wybrać obiekt kanału MySQL skonfigurowany do zapisywania zdarzeń w odpowiedniej bazie danych i tabeli. Dla obiektu powiadomień można zdefiniować wiele kanałów powiadomień.

WAŻNE: Aby zmiany w konfiguracji obiektów powiadomień zostały wprowadzone, należy ponownie uruchomić serwer gromadzenia dzienników. Więcej informacji na temat ponownego uruchamiania serwera gromadzenia dzienników można znaleźć w podręczniku „Novell Nsure Audit — podręcznik administracji”.

Poniżej przedstawiono opisy atrybutów obiektów filtra powiadomień:

Konfiguracja

Reguła

Reguła definiuje kryteria filtra.

 

Opis

W tym polu można wprowadzać opis i ewentualne objaśnienia dotyczące filtra powiadomień.

W polu można wprowadzić maksymalnie 255 znaków.

UWAGA: Dane tego pola są zwracane w przypadku korzystania ze zmiennej zdarzenia SE. Więcej informacji na ten temat można znaleźć w części Zmienne zdarzeń.

 

Pole zdarzenia

Pole zdarzenia, względem którego zdarzenia są filtrowane przez serwer gromadzenia dzienników.

Więcej informacji na temat pól zdarzeń można znaleźć w części Struktura zdarzeń.

 

Warunek

Relacja, na podstawie której serwer gromadzenia dzienników odnosi wartość do zawartości pola zdarzenia.

W zależności od pola zdarzenia można z listy rozwijanej wybierać następujące warunki:

  • Odpowiada

  • Mniejsze od

  • Większe od

  • Jest między

  • Zawiera

 

Wartość

Wartość do porównania z zawartością pola zdarzenia.

Serwer gromadzenia dzienników odnosi wartość do zawartości danego pola zdarzenia zgodnie z relacją określoną atrybutem Warunek. Jeśli zdarzenie spełnia dane kryteria, jest ono wysyłane do odpowiedniego kanału powiadomień.

 

Operator

W celu zawężenia zakresu wyników filtra można określić wartości dla wielu pól zdarzeń. Korzystając ze standardowych operatorów „i” „lub” i „nie”, można zdefiniować maksymalnie 15 warunków zdarzeń.

Warunki są kumulowane, czyli stosowane kolejno w celu zawężenia wyników.

 

Kanały powiadomień

Obiekty kanału używane przez serwer gromadzenia dzienników do przekazywania powiadomień o zdarzeniach. Dla obiektu filtra można zdefiniować wiele kanałów powiadomień.

Kliknij przycisk Przeglądaj , aby wybrać obiekty kanału w drzewie.

 

Status

Domyślnie wszystkie filtry powiadomień są włączone. Oznacza to, że serwer gromadzenia dzienników ładuje konfigurację danego obiektu filtra powiadomień do pamięci podczas startu.

Jeśli filtr powiadomień jest wyłączony, jego konfiguracja nie jest ładowana do pamięci podczas startu serwera gromadzenia dzienników.

WAŻNE: Aby filtr powiadomień mógł zostać znaleziony przez serwer, filtr ten musi znajdować się w obsługiwanym kontenerze powiadomień. Więcej informacji na temat właściwości Kontener powiadomień serwera gromadzenia dzienników można znaleźć w części Dodawanie i usuwanie kontenerów powiadomień.

 

Ogólne informacje na temat obiektów powiadomień można znaleźć w części Tworzenie i konfigurowanie obiektów powiadomień.

Więcej informacji na temat korzystania z programu Nsure Audit można znaleźć w pomocy do programu Nsure Audit.

Symbol znaku towarowego (® TM itp.) oznacza znak towarowy firmy Novell. Gwiazdka (*) oznacza znak towarowy innej firmy. Aby uzyskać więcej informacji o znakach towarowych, patrz Informacje prawne.