Microsoft 이벤트 뷰어를 사용하여 심각도, 소스, 카테고리, 키워드 또는 특정 사용자에 대한 이벤트를 필터링할 수 있는 사용자 정의 보기를 작성하십시오.
WinCollect 로그 소스는 XPath 필터를 사용하여 로그에서 특정 이벤트를 캡처할 수 있습니다. XPath 조회 매개변수에 대한 XML 마크업을 작성하려면 사용자 정의 보기를 작성해야 합니다. Microsoft 이벤트 뷰어를 사용하려면 관리자로 로그인해야 합니다.
참고: 10개이상의 XPath 조회를 사용하면 XPath및 각 채널에 들어오는 이벤트 수에 따라 WinCollect 성능에 영향을 줄 수 있습니다.
WinCollect 프로토콜 TimeCreated 표기법을 사용하는 XPath 조회는 시간 범위별 이벤트 필터링을 지원하지 않습니다. 시간 범위에 따라 이벤트를 필터링하는 경우 이벤트 수집에 오류가 발생할 수 있습니다.
프로시저
- 데스크탑에서 을 선택하십시오.
- 다음 명령을 입력하십시오.
- 확인을 클릭하십시오.
- 프롬프트되면 관리자 비밀번호를 입력하고 Enter를 누르십시오.
- 을 클릭하십시오.
사용자 정의 보기를 작성할 때 로깅됨 목록에서 시간 범위를 선택하지 마십시오. Logged 목록에는 WinCollect 프로토콜에 대한 XPath 조회에서 지원되지 않는 TimeCreated 요소가 포함되어 있습니다.
- 이벤트 레벨에서 사용자 정의 보기에 포함할 이벤트의 심각도에 대한 선택란을 선택하십시오.
- 이벤트 로그 소스를 선택하십시오. 이벤트 소스 드롭 다운 메뉴에서 소스를 선택하거나 이벤트 로그 드롭 다운 메뉴에서 소스를 찾아볼 수 있습니다.
- 이벤트 또는 로그 소스에서 필터링할 이벤트 ID를 입력하십시오.
다음 목록에는 개별 ID와 범위가 있습니다(예: 4133, 4511-4522).
- 태스크 카테고리 목록에서 이벤트 또는 로그 소스에서 필터링할 카테고리를 선택하십시오.
- 키워드 목록에서 이벤트 또는 로그 소스에서 필터링할 키워드를 선택하십시오.
- 이벤트 또는 로그 소스에서 필터링할 사용자 이름을 입력하십시오.
- 이벤트 또는 로그 소스에서 필터링할 컴퓨터를 입력하십시오.
- XML 탭을 클릭하십시오.
- XML을 복사하여 WinCollect 로그 소스 구성의 XPath 조회 필드에 붙여넣으십시오.
다음에 수행할 작업
XPath 조회를 사용하여 로그 소스를 구성하십시오. 자세한 정보는 애플리케이션 및 서비스 로그를 참조하십시오.