Bộ lọc tùy chỉnh cho tất cả các nhật ký sự kiện cũng áp dụng cho nhật ký mới


1

Tôi biết bạn có thể tạo các bộ lọc mặc định cho nhật ký sự kiện địa phương của bạn. Khi tôi hỗ trợ khách hàng, tôi thường nhận được một tệp .evt mà tôi phải xem qua. Tôi bắt đầu mọi tìm kiếm bằng cách đi đến bộ lọc, cuộn đến các nguồn mong muốn của mình và sau đó bắt đầu tìm kiếm các vấn đề.

Tôi đang tìm cách tạo bộ lọc mặc định áp dụng cho tất cả các nhật ký sự kiện, ngay cả các tệp .evt bên ngoài mà bạn chỉ mở tạm thời. Tôi có thể làm cái này như thế nào?

Câu trả lời:


1

Có một số cách giải quyết có thể giúp bạn

  1. Tạo bộ lọc mặc định của bạn cho một tệp nhật ký DEFAULT và sau đó, khi bạn cần kiểm tra tệp nhật ký mới của mình, chỉ cần đổi tên nó thành tên tệp DEFAULT này.

  2. Nếu không thể đổi tên, hãy tạo một tài liệu văn bản liệt kê các bộ lọc mong muốn của bạn dưới dạng truy vấn XPath. Nó sẽ là thư viện bộ lọc của bạn.
    Ví dụ: * [Hệ thống [Provider [@ Tên = 'Lỗi Application' hoặc @ Tên = 'Application Hằng']]]
    Sau khi mở nhật ký, vào Filter, sau đó chuyển sang XML, nhấp vào Chỉnh sửa truy vấn bằng tay và sửa đổi truy vấn XML - thay thế * với XPath.
    Đối với các bộ lọc phức tạp, nó sẽ hoạt động nhanh hơn so với sử dụng UI

  3. Một tùy chọn tốt hơn - hãy thử Event Log Explorer (miễn phí cho sử dụng phi thương mại). Nó cho phép bạn đặt các bộ lọc được xác định trước cho tất cả các tệp nhật ký và nhật ký trực tuyến cùng một lúc.


Không chắc chắn tôi hiểu bộ lọc chế độ xem mặc định sẽ hoạt động như thế nào. Tôi có thể tạo bộ lọc cho chế độ xem mặc định, nhưng thay đổi tên của nhật ký đã lưu sẽ không thay đổi bộ lọc ngay cả với bộ lọc mặc định được tạo. Nếu tôi phải sửa đổi truy vấn XML mỗi lần tôi có thể chỉ cần sử dụng bộ lọc thả xuống và chọn các nguồn tôi muốn để tôi không tiết kiệm thời gian cho việc đó. Event Log Explorer là một cuộc gọi tốt, cảm ơn bạn vì điều đó! Tôi chắc chắn sẽ kiểm tra xem :)
MagneTism

Thật không may, nó sẽ không hoạt động với các chế độ xem (nếu bạn muốn nói là Chế độ xem tùy chỉnh). Nó sẽ chỉ hoạt động với các tệp nhật ký (bên dưới Nhật ký đã lưu). Vì vậy, bạn nên có một tệp nhật ký giả (mặc định) với một bộ lọc và sau đó đổi tên các tệp khác thành nó. Không phải là một giải pháp rất tốt dù sao.
Michael Karsyan
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.