Vous pouvez supprimer un groupe de sources de journal contenant des sources de journal. Si un contenu, tel que des règles ou des recherches sauvegardées, dépend du groupe de sources de journal, il ne peut pas être supprimé.
A propos de cette tâche
La suppression d'un groupe de sources de journal ne supprime pas les sources de journal de IBM
QRadar.
Procédure
- Cliquez sur l'onglet Admin .
- Dans la section Sources de données , cliquez sur Groupes de sources de journal.
- Dans l'arborescence de navigation, sélectionnez le groupe contenant le groupe que vous souhaitez supprimer.
- Dans la fenêtre Contenu du groupe , sélectionnez le groupe et cliquez sur Supprimer.
- Si le groupe de sources de journal n'a pas d'éléments dépendants, dans la fenêtre Confirmer la suppression , cliquez sur Supprimer.
- Si le groupe de sources de journal a des dépendants, procédez comme suit :
- Dans la fenêtre Dépendants trouvés , cliquez sur Afficher.
- Supprimez ou éditez les éléments dépendants afin qu'ils ne fassent pas référence au groupe de sources de journal. Effectuez ces actions dans les zones appropriées de QRadar.
- Dans la fenêtre Impossible de supprimer un ou plusieurs éléments , cliquez sur Annuler.
- Retour à l'étape 4.