사용자 정의 보기 작성

Microsoft 이벤트 뷰어를 사용하여 심각도, 소스, 카테고리, 키워드 또는 특정 사용자에 대한 이벤트를 필터링할 수 있는 사용자 정의 보기를 작성하십시오.

WinCollect 로그 소스는 XPath 필터를 사용하여 로그에서 특정 이벤트를 캡처할 수 있습니다. XPath 조회 매개변수에 대한 XML 마크업을 작성하려면 사용자 정의 보기를 작성해야 합니다. Microsoft 이벤트 뷰어를 사용하려면 관리자로 로그인해야 합니다.

참고: 10개이상의 XPath 조회를 사용하면 XPath및 각 채널에 들어오는 이벤트 수에 따라 WinCollect 성능에 영향을 줄 수 있습니다.

WinCollect 프로토콜 TimeCreated 표기법을 사용하는 XPath 조회는 시간 범위별 이벤트 필터링을 지원하지 않습니다. 시간 범위에 따라 이벤트를 필터링하는 경우 이벤트 수집에 오류가 발생할 수 있습니다.

프로시저

  1. 데스크탑에서 시작 > 실행을 선택하십시오.
  2. 다음 명령을 입력하십시오.

    Eventvwr.msc

  3. 확인을 클릭하십시오.
  4. 프롬프트되면 관리자 비밀번호를 입력하고 Enter를 누르십시오.
  5. 조치 > 사용자 정의 보기 작성을 클릭하십시오.

    사용자 정의 보기를 작성할 때 로깅됨 목록에서 시간 범위를 선택하지 마십시오. Logged 목록에는 WinCollect 프로토콜에 대한 XPath 조회에서 지원되지 않는 TimeCreated 요소가 포함되어 있습니다.

  6. 이벤트 레벨에서 사용자 정의 보기에 포함할 이벤트의 심각도에 대한 선택란을 선택하십시오.
  7. 이벤트 로그 소스를 선택하십시오. 이벤트 소스 드롭 다운 메뉴에서 소스를 선택하거나 이벤트 로그 드롭 다운 메뉴에서 소스를 찾아볼 수 있습니다.
  8. 이벤트 또는 로그 소스에서 필터링할 이벤트 ID를 입력하십시오.

    쉼표를 사용하여 여러 ID를 구분하십시오.

    다음 목록에는 개별 ID와 범위가 있습니다(예: 4133, 4511-4522).
  9. 태스크 카테고리 목록에서 이벤트 또는 로그 소스에서 필터링할 카테고리를 선택하십시오.
  10. 키워드 목록에서 이벤트 또는 로그 소스에서 필터링할 키워드를 선택하십시오.
  11. 이벤트 또는 로그 소스에서 필터링할 사용자 이름을 입력하십시오.
  12. 이벤트 또는 로그 소스에서 필터링할 컴퓨터를 입력하십시오.
  13. XML 탭을 클릭하십시오.
  14. XML을 복사하여 WinCollect 로그 소스 구성의 XPath 조회 필드에 붙여넣으십시오.

다음에 수행할 작업

XPath 조회를 사용하여 로그 소스를 구성하십시오. 자세한 정보는 애플리케이션 및 서비스 로그를 참조하십시오.