Protokollquellenerweiterung hinzufügen

Sie können eine Protokollquellenerweiterung hinzufügen, um die Parserroutinen bestimmter Einheiten zu erweitern oder zu ändern.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Verwaltung .
  2. Klicken Sie auf das Symbol Protokollquellenerweiterungen .
  3. Klicken Sie auf Hinzufügen.
  4. Wählen Sie in der Liste Protokollquellentypen eine der folgenden Optionen aus:
    Option Beschreibung
    Verfügbar Wählen Sie diese Option aus, wenn das Einheitenunterstützungsmodul (DSM) die meisten Felder für die Protokollquelle ordnungsgemäß syntaktisch analysiert. Die nicht ordnungsgemäß analysierten Feldwerte werden um die neuen XML-Werte erweitert.
    Auf Standardwert setzen für Wählen Sie Protokollquellen zum Hinzufügen oder Entfernen aus dem Erweiterungs-Parsing aus. Sie können Erweiterungen zu einer Protokollquelle hinzufügen oder daraus entfernen.

    Wenn eine Protokollquellenerweiterung Auf Standard für eine Protokollquelle festgelegt ist, verwenden neue Protokollquellen desselben Protokollquellentyps die zugeordnete Protokollquellenerweiterung.

  5. Klicken Sie auf Durchsuchen , um das XML-Dokument Ihrer Protokollquellenerweiterung zu suchen.
  6. Klicken Sie auf Hochladen. Der Inhalt der Protokollquellenerweiterung wird angezeigt, um sicherzustellen, dass die richtige Erweiterungsdatei hochgeladen wird. Die Erweiterungsdatei wird anhand der XSD auf Fehler ausgewertet, wenn die Datei hochgeladen wird.
  7. Klicken Sie auf Speichern.

Ergebnisse

Wenn die Erweiterungsdatei keine Fehler enthält, wird die neue Protokollquellenerweiterung erstellt und aktiviert. Es ist möglich, eine Protokollquellenerweiterung hochzuladen, ohne die Erweiterung auf eine Protokollquelle anzuwenden. Jede Statusänderung einer Erweiterung wird sofort angewendet und verwaltete Hosts oder Konsolen erzwingen die neuen Parameter für das Ereignisparsing in der Protokollquellenerweiterung.

Nächste Schritte

Überprüfen Sie auf der Registerkarte Protokollaktivität , ob die Parsing-Muster für Ereignisse ordnungsgemäß angewendet wurden. Wenn die Protokollquelle Ereignisse als Gespeichertkategorisiert, muss das Parsing-Muster in der Protokollquellenerweiterung angepasst werden. Sie können die Erweiterungsdatei anhand von Protokollquellenereignissen überprüfen, um Probleme beim Parsing von Ereignissen zu finden.