Sie können eine Protokollquellengruppe entfernen, die Protokollquellen enthält. Wenn Inhalte, wie z. B. Regeln oder gespeicherte Suchen, von der Protokollquellengruppe abhängig sind, kann sie nicht gelöscht werden.
Informationen zu dieser Task
Durch das Löschen einer Protokollquellengruppe werden die Protokollquellen nicht aus IBM
QRadargelöscht.
Vorgehensweise
- Klicken Sie auf die Registerkarte Verwaltung .
- Klicken Sie im Abschnitt Datenquellen auf Protokollquellengruppen.
- Wählen Sie in der Navigationsstruktur die Gruppe aus, die die zu entfernende Gruppe enthält.
- Wählen Sie im Fenster Gruppeninhalt die Gruppe aus und klicken Sie auf Entfernen.
- Wenn die Protokollquellengruppe keine abhängigen Elemente hat, klicken Sie im Fenster Löschen bestätigen auf Löschen.
- Wenn die Protokollquellengruppe abhängige Elemente hat, führen Sie die folgenden Schritte aus:
- Klicken Sie im Fenster Gefundene Abhängige Elemente auf Anzeigen.
- Löschen oder bearbeiten Sie die abhängigen Elemente, sodass sie nicht auf die Protokollquellengruppe verweisen. Führen Sie diese Aktionen in den relevanten Bereichen von QRadaraus.
- Klicken Sie im Fenster Mindestens ein Element kann nicht gelöscht auf Abbrechen.
- Zurück zu Schritt 4.