Angepasste Suche erstellen

Mithilfe genauerer Suchoptionen können Sie nach Daten suchen, die Ihren Kriterien entsprechen. Sie können beispielsweise Spalten für Ihre Suche angeben, die Sie gruppieren und neu ordnen können, damit Sie effizienter durch Ihre Suchergebnisse navigieren können.

Informationen zu dieser Task

Wie lange die Suche dauert, hängt von der Größe Ihrer Datenbank ab.

Sie können neue Suchoptionen hinzufügen, um durch Filterung der Suchergebnisse ein bestimmtes gesuchtes Ereignis bzw. einen bestimmten gesuchten Datenfluss zu finden.

In der folgenden Tabelle werden die Suchoptionen für die Durchsuchung Ihrer Ereignis- und Datenflussdaten beschrieben:
Tabelle 1. Suchoptionen
Optionen Beschreibung
Gruppe

Wählen Sie eine Ereignissuchgruppe oder Datenflusssuchgruppe aus, um sie in der Liste Verfügbare gespeicherte Suchen anzuzeigen.

Geben Sie den gespeicherten Suchvorgang ein oder treffen Sie eine Auswahl in der Liste Geben Sie den Namen einer gespeicherten Suche oder ein Schlüsselwort zum Filtern der Liste Verfügbare gespeicherte Suchen ein.
Verfügbare gespeicherte Suchvorgänge Diese Liste zeigt alle verfügbaren Suchen an, es sei denn, sie wurde mit den Optionen Gruppieren oder Gespeicherten Suchvorgang eingeben oder Auswahl in der Liste treffen gefiltert. Sie können in dieser Liste eine gespeicherte Suche auswählen, um sie anzuzeigen oder zu bearbeiten.
Suchen Das Symbol Suchen ist in mehreren Teilfenstern auf der Suchseite verfügbar. Auf dieses Symbol klicken Sie, wenn Sie die Suche konfiguriert haben und die Ergebnisse anzeigen möchten.
In meine Schnellsuche aufnehmen Aktivieren Sie dieses Kontrollkästchen, um diese Suche in das Menü Schnellsuche aufzunehmen.
In mein Dashboard aufnehmen Aktivieren Sie dieses Kontrollkästchen, um die Daten Ihrer gespeicherten Suche in der Registerkarte Dashboard aufzunehmen. Weitere Informationen zur Registerkarte Dashboard finden Sie unter Dashboard-Management.
Hinweis Dieser Parameter wird nur angezeigt, wenn die Suche gruppiert ist.
Als Standardwert definieren Aktivieren Sie dieses Kontrollkästchen, um diese Suche als Ihre Standardsuche festzulegen.
Mit allen gemeinsam nutzen Aktivieren Sie dieses Kontrollkästchen, um diese Suche für alle Benutzer freizugeben.
Einschränkung: Sie müssen über das Administratorsicherheitsprofil verfügen, um Suchanforderungen gemeinsam nutzen zu können.
Echtzeit (Streaming) Zeigt die Ergebnisse im Streaming-Modus an.
Hinweis: Wenn Echtzeit (Streaming) aktiviert ist, können Sie Ihre Suchergebnisse nicht gruppieren. Wenn Sie in diesem Modus im Bereich "Spaltendefinition" eine Gruppierungsoption auswählen, erhalten Sie eine Fehlernachricht.
Letztes Intervall (automatisches Aktualisieren)

Die Registerkarten Protokollaktivität und Netzaktivitäten werden in einminütigen Intervallen aktualisiert, um die neuesten Informationen anzuzeigen.

Zuletzt Bei Auswahl dieser Option müssen Sie in der Liste einen Zeitbereich auswählen
Hinweis: Die Ergebnisse aus der letzten Minute sind möglicherweise nicht verfügbar. Wählen Sie die Option <Bestimmtes Intervall> aus, um alle Ergebnisse anzuzeigen.
Bestimmtes Intervall Nach der Aktivierung dieser Option müssen Sie in den Kalendern unter Startzeit und Endzeit einen Zeitbereich angeben.
Datenzusammenfassung Wird angezeigt, wenn Sie eine gespeicherte Suche laden.

Wenn für diese gespeicherte Suche keine Daten kumuliert werden, wird die folgende Informationsnachricht angezeigt:Data is not being accumulated for this search.

Werden für diese gespeicherte Suche Daten zusammengefasst, so werden folgende Optionen angezeigt:

Wenn Sie auf den Spaltenlink klicken oder den Mauszeiger darüber bewegen, wird eine Liste der Spalten angezeigt, in denen Daten erfasst werden.

Über den Link Enable Unique Counts/Disable Unique Counts (Eindeutige Zähler aktivieren/Eindeutige Zähler inaktivieren) können Sie angeben, ob die eindeutige Anzahl von Ereignissen und Datenflüssen statt der über die Zeit errechneten Durchschnittswerte angezeigt werden soll. Nachdem Sie auf den Link Eindeutige Zähler aktivieren geklickt haben, wird ein Dialogfenster geöffnet, in dem angezeigt wird, welche gespeicherten Suchen und Berichte die kumulierten Daten gemeinsam nutzen.

Aktuelle Filter Zeigt die Filter an, die auf diese Suche angewendet werden.
Ergebnisse nach Abschluss des Suchvorgangs speichern Speichert die Suchergebnisse.
Anzeige Gibt eine vordefinierte Spalte an, die für die Anzeige in den Suchergebnissen festgelegt wird.
Ihren Namen Der Name Ihres angepassten Spaltenlayouts.
Spaltenanordnung speichern Speichert ein angepasstes Spaltenlayout, das Sie geändert haben.
Spaltenanordnung löschen Löscht ein gespeichertes angepasstes Spaltenlayout.
Geben Sie die Spalte ein oder treffen Sie eine Auswahl in der Liste Filtern Sie die in der Liste "Verfügbare Spalten" aufgeführten Spalten.

Geben Sie beispielsweise Device ein, um eine Liste der Spalten anzuzeigen, die "Einheit" im Spaltennamen enthalten.

Verfügbare Spalten Spalten, die bereits für die gespeicherte Suche ausgewählt wurden, sind hervorgehoben und werden in der Liste Spalten angezeigt.
Pfeile für das Hinzufügen und Entfernen von Spalten (Symbolreihe oben) Mit den oben angeordneten Pfeilen können Sie die Liste Gruppieren nach anpassen.
  • Soll eine Spalte hinzugefügt werden, wählen Sie in der Liste Verfügbare Spalten eine oder mehrere Spalten aus und klicken Sie auf den Rechtspfeil.
  • Soll eine Spalte entfernt werden, wählen Sie in der Liste Gruppieren nach eine oder mehrere Spalten aus und klicken Sie auf den Linkspfeil.
Pfeile für das Hinzufügen und Entfernen von Spalten (Symbolreihe unten) Mit den unten angeordneten Pfeilen können Sie die Liste Spalten anpassen.
  • Soll eine Spalte hinzugefügt werden, wählen Sie in der Liste Verfügbare Spalten eine oder mehrere Spalten aus und klicken Sie auf den Rechtspfeil.
  • Soll eine Spalte entfernt werden, wählen Sie in der Liste Spalten eine oder mehrere Spalten aus und klicken Sie auf den Linkspfeil.
Gruppieren nach Gibt die Spalten an, nach denen die gespeicherte Suche die Ergebnisse gruppiert.
  • Soll eine Spalte in der Prioritätenliste nach oben verschoben werden, wählen Sie die betreffende Spalte aus und klicken Sie auf den Aufwärtspfeil. Sie können die Spalte auch in der Liste nach oben ziehen.
  • Soll eine Spalte in der Prioritätenliste nach unten verschoben werden, wählen Sie die betreffende Spalte aus und klicken Sie auf den Abwärtspfeil. Sie können die Spalte auch in der Liste nach unten ziehen.

Diese Liste legt fest, in welcher Reihenfolge die Ergebnisse gruppiert werden. Zunächst werden die Suchergebnisse nach der ersten Spalte der Liste Gruppieren nach gruppiert, danach nach der zweiten Spalte usw.

Hinweis: Die Suche gibt möglicherweise nicht die richtigen Ergebnisse zurück, wenn Sie Domänen in die Liste Gruppieren nach einschließen.
Spalten Diese Liste gibt die für die Suche ausgewählten Spalten an. Weitere Spalten können aus der Liste Verfügbare Spalten ausgewählt werden. Mit den folgenden Optionen können Sie die Liste Spalten weiter anpassen:
  • Soll eine Spalte in der Prioritätenliste nach oben verschoben werden, wählen Sie die betreffende Spalte aus und klicken Sie auf den Aufwärtspfeil. Sie können die Spalte auch in der Liste nach oben ziehen.
  • Soll eine Spalte in der Prioritätenliste nach unten verschoben werden, wählen Sie die betreffende Spalte aus und klicken Sie auf den Abwärtspfeil. Sie können die Spalte auch in der Liste nach unten ziehen.

Wenn es sich um einen numerischen oder zeitbasierten Spaltentyp handelt und die Liste Gruppieren nach einen Eintrag enthält, enthält die Spalte eine Liste. Über diese Liste können Sie angeben, wie die Spalte gruppiert werden soll.

Wenn es sich um den Spaltentyp 'Gruppe' handelt, enthält die Spalte eine Liste, in der Sie angeben können, wie viele Ebenen für die Gruppe angezeigt werden sollen.

Move columns between the Group By list and the Columns list (Spalten aus der Liste 'Gruppieren nach' in die Liste 'Spalte' verschieben und umgekehrt) Verschieben Sie Spalten zwischen der Liste Gruppieren nach und Spalten, indem Sie eine Spalte in der einen Liste auswählen und diese in die andere Liste ziehen.
Sortieren nach Wählen Sie in der ersten Liste die Spalte aus, anhand der Suchergebnisse sortiert werden sollen. Wählen Sie anschließend in der zweiten Liste aus, in welcher Reihenfolge die Suchergebnisse angezeigt werden sollen.
Ergebnisbegrenzung Gibt die Anzahl der Zeilen an, die eine Suche im Fenster Suche bearbeiten zurückgibt. Das Feld Ergebnisbegrenzung wird auch im Fenster Ergebnisse angezeigt.
  • Bei einer gespeicherten Suche wird dieser Grenzwert mit der Suche gespeichert und gilt somit auch beim erneuten Laden der Suche.
  • Falls das Suchergebnis nach einer Spalte sortiert wird, für die eine Zeilenbegrenzung gilt, erfolgt der Sortiervorgang innerhalb der zulässigen Zeilen, die im Datengrid angezeigt werden.
  • Bei einer gruppierten Suche mit aktiviertem Zeitreihendiagramm gilt die Zeilenbegrenzung nur für das Datengrid. Im Zeitreihendiagramm bestimmt nach wie vor die Einstellung der Dropdownliste Top N, wie viele Zeitreihen im Diagramm abgebildet werden.

Vorgehensweise

  1. Wählen Sie eine Suchoption aus:
    • Zum Suchen nach Ereignissen: Klicken Sie auf die Registerkarte Protokollaktivität.
    • Zum Suchen nach Datenflüssen: Klicken Sie auf die Registerkarte Netzaktivität.
  2. Wählen Sie in der Liste Suchen die Option Neue Sucheaus.
  3. Wählen Sie eine zuvor gespeicherte Suche aus.
  4. Wählen Sie im Bereich 'Zeitbereich' die Optionen für den in dieser Suche zu erfassenden Zeitbereich aus.
    Hinweis: Der von Ihnen ausgewählte Zeitraum kann sich auf die Leistung auswirken, wenn der Zeitraum groß ist.
  5. Aktivieren Sie eindeutige Zähler im Teilfenster Datensummierung .
    Hinweis: Das Aktivieren eindeutiger Zähler für kumulierte Daten, die mit vielen anderen gespeicherten Suchen und Berichten gemeinsam genutzt werden, kann die Systemleistung beeinträchtigen.
  6. Definieren Sie im Bereich 'Suchparameter' Ihre Suchkriterien.
    1. Wählen Sie in der ersten Liste den Parameter aus, nach dem gesucht werden soll.
    2. Wählen Sie in der zweiten Liste den Modifikator aus, der für die Suche verwendet werden soll.
      Hinweis:

      Verwenden Sie für die Suche nach einem Ereignis oder Datenfluss, dessen benutzerdefinierte Eigenschaft keinen Wert hat, den Operator "ist nicht zutreffend". Verwenden Sie für die Suche nach einem Ereignis oder Datenfluss, dessen benutzerdefinierte Eigenschaft einen Wert hat, den Operator "ist zutreffend".

    3. Geben Sie im Eingabefeld bestimmte Informationen ein, die zu Ihrem Suchparameter gehören.
    4. Klicken Sie auf Filter hinzufügen.
    5. Wiederholen Sie diese Schritte für jeden Filter, den Sie den Suchkriterien hinzufügen möchten.
  7. Damit die Suchergebnisse nach Abschluss der Suche automatisch gespeichert werden, aktivieren Sie das Kontrollkästchen Ergebnisse nach Abschluss der Suche speichern und geben Sie einen Namen für die gespeicherte Suche ein.
  8. Definieren Sie im Bereich "Spaltendefinition" die Spalten und das Spaltenlayout für die Anzeige der Ergebnisse:
    1. Wählen Sie in der Liste Anzeige die vorkonfigurierte Spalte aus, die dieser Suche zugeordnet werden soll.
    2. Klicken Sie auf den Pfeil neben Erweiterte Ansichtsdefinition , um erweiterte Suchparameter anzuzeigen.
    3. Passen Sie die im Suchergebnis anzuzeigenden Spalten an.
    4. Geben Sie im Feld Ergebnisbegrenzung die Anzahl der Zeilen ein, die die Suche zurückgeben soll.
    Tipp: Wenn Sie eine Protokollquelle konfigurieren, die zu mehreren Protokollquellengruppen gehört, aber nur über ein Ereignis verfügt, das Ihren Suchkriterien entspricht, generiert die Suche Ergebnisse für jede Protokollquellengruppe (einschließlich der übergeordneten Gruppe), zu der das Ereignis gehört. Dies ist das erwartete Verhalten.
  9. Klicken Sie auf Filter.