- •Оглавление
- •Введение
- •Системные журналы
- •Права доступа к системным журналам
- •Регистрируемая информация
- •Журнал событий
- •Журнал НСД
- •Системный журнал
- •Журнал аудита
- •Журнал конфликтов обратной синхронизации
- •Классификация событий
- •Категории событий
- •Источники событий
- •Программа просмотра журналов
- •Запуск программы
- •Запуск из программы Администратор
- •Запуск из программы мониторинга
- •Запуск из командной строки
- •Интерфейс программы
- •Управление дополнительным окном
- •Настройка отображения панели инструментов и строки сообщений
- •Настройка отображения записей
- •Выборка записей
- •Настройка параметров выборки
- •Настройка основных параметров
- •Настройка дополнительных параметров
- •Повторная выборка записей журнала
- •Обновление выборки
- •Выборка с другими параметрами
- •Вызов нового окна для выборки записей
- •Выбор журнала для просмотра записей
- •Использование шаблонов настройки
- •Сохранение шаблона
- •Настройка параметров по шаблону
- •Принудительная остановка процесса выборки
- •Работа с записями
- •Управление колонками таблицы записей
- •Оперативное управление
- •Настройка параметров просмотра
- •Сортировка записей
- •Оперативная сортировка
- •Настройка параметров сортировки
- •Поиск записей в выборке
- •Оперативный поиск
- •Настройка параметров поиска
- •Повтор поиска
- •Печать записей
- •Сохранение записей в файл
- •Удаление записей
- •Семантическое сжатие Журнала событий
- •Принципы действия и основные понятия семантического сжатия
- •Программа редактирования правил сжатия
- •Запуск программы
- •Интерфейс программы
- •Список правил
- •Список прототипов
- •Основные принципы работы с правилами сжатия
- •Создание правила сжатия
- •Создание правила с автоматическим добавлением прототипов
- •Создание правила, не содержащего прототипы
- •Редактирование списка прототипов правила
- •Добавление прототипа
- •Настройка параметров прототипа
- •Удаление прототипа
- •Объединение нескольких прототипов в один
- •Подготовка правила к использованию
- •Настройка параметров правила
- •Активирование правила
- •Удаление правила
- •Сохранение сделанных изменений
- •Обновление списка правил
- •Запуск процесса семантического сжатия
- •Настройка параметров расписания запуска
- •Немедленный запуск
- •Обработка конфликтов обратной синхронизации
- •Автоматическое устранение конфликтов
- •Программа обработки конфликтов
- •Запуск программы
- •Интерфейс программы
- •Сведения о конфликтах
- •Устранение конфликтов
- •Обновление списка конфликтов
- •Приложение
- •Поля записей журналов
- •Категории регистрируемых событий
- •Источники событий
- •Объекты для контекстной выборки записей
- •Элементы интерфейса и приемы работы
- •Перемещение границы между внутренними окнами
- •Диалог "Календарь"
- •Диалог "Расписание"
- •Предметный указатель
Система Secret Net. Руководство по администрированию. Книга третья
•если тип объекта не выбран, для ввода значений доступны параметры “Первое имя объекта” и “Второе имя объекта”, которые соответствуют одноименным полям в записях журнала;
•если выбран тип одиночного объекта (например, “Компьютер”), для ввода значений доступен параметр, соответствующий полю “Первое имя объекта”;
•если выбрана связь двух объектов (например, “Связь пользователь– компьютер”), для ввода значений доступны параметры, соответствующие полям “Первое имя объекта” и “Второе имя объекта”.
Повторная выборка записей журнала
В выборку могут быть включены не все необходимые для просмотра записи. Для просмотра записей журнала, которые не были загружены в программу просмотра, необходимо осуществить новую выборку.
Обновление выборки
При обновлении выборки происходит загрузка из ЦБД записей текущего журнала в соответствии с параметрами предыдущей выборки. Обновление следует выполнять в следующих случаях:
•чтобы загрузить новые записи, добавленные в журнал после предыдущей выборки;
•чтобы отсортировать записи выборки по параметрам, настроенным в дополнительном окне (см. стр. 36).
Для обновления выборки:
Выполните одно из следующих действий:
•подведите указатель к кнопке “Повторить выборку данных”. Нажав правую часть этой кнопки, вызовите меню и активизируйте команду “Обновить”;
•нажмите клавишу <F5>;
•вызовите контекстное меню таблицы записей и активизируйте команду “Обновить”;
•в меню “Просмотр / Повторить выборку” активизируйте команду “Обновить”.
Выборка с другими параметрами
Настройка параметров выборки необходима для отбора из журнала записей по определенным признакам. Например, если требуется загрузить записи, добавленные в журнал в течение некоторого промежутка времени.
Для выборки записей:
1.Выполните одно из следующих действий:
•подведите указатель к кнопке “Повторить выборку данных”. Нажмите левую часть этой кнопки (или, нажав правую часть кнопки, вызовите меню и активизируйте команду “Шаблон”);
•вызовите контекстное меню таблицы записей и активизируйте команду “Шаблон”;
•в меню “Просмотр / Повторить выборку” активизируйте команду “Шаблон”.
На экране появится следующее окно настройки.
28