Microsoft 이벤트 뷰어를 사용하여 심각도, 소스, 카테고리, 키워드 또는 특정 사용자에 대한 이벤트를 필터링할 수 있는 사용자 정의 보기를 작성하십시오.
이 태스크에 대한 정보
WinCollect 소스는 XPath 필터를 사용하여 로그에서 특정 이벤트를 캡처할 수 있습니다. XPath 조회 매개변수에 대한 XML 마크업을 작성하려면 사용자 정의 보기를 작성해야 합니다.
참고: Microsoft 이벤트 뷰어를 사용하려면 관리자로 로그인해야 합니다.
프로시저
- 을 클릭하십시오.
- 다음 명령을 입력하십시오.
Eventvwr.msc
- 확인을 클릭하십시오.
- 프롬프트되면 관리자 비밀번호를 입력하고 Enter를 누르십시오.
- 조치 > 사용자 정의 보기 작성을 클릭하십시오.
팁: 사용자 정의 보기를 작성할 때 로그됨 목록에서 시간 범위를 선택하지 마십시오. Logged 목록에는 WinCollect 프로토콜에 대한 XPath 조회에서 지원되지 않는 TimeCreated 요소가 포함되어 있습니다.
- 이벤트 레벨에서 사용자 정의 보기에 포함할 이벤트의 심각도를 선택하십시오.
- 이벤트 소스 메뉴에서 이벤트 소스를 선택하거나 이벤트 로그 메뉴에서 소스를 찾아보십시오.
- 이벤트 또는 로그 소스에서 필터링할 이벤트 ID를 입력하십시오.
팁: 쉼표를 사용하여 ID를 구분하십시오. 다음 목록에는 개별 ID및 범위가 포함되어 있습니다. 4133, 4511-4522
- 태스크 카테고리 목록에서 이벤트 또는 로그 소스에서 필터링할 카테고리를 선택하십시오.
- 키워드 목록에서 이벤트 또는 로그 소스에서 필터링할 키워드를 선택하십시오.
- 이벤트 또는 로그 소스에서 필터링할 사용자 이름을 입력하십시오.
- 이벤트 또는 로그 소스에서 필터링할 컴퓨터를 입력하십시오.
- XML 탭을 클릭하십시오.
- XPath 채널을 사용하여 Windows 이벤트 소스를 작성하고 XPath를 UI에 붙여넣으십시오.
- 10개가 넘는 XPath 조회를 사용하면 각 채널로 들어오는 이벤트 수 및 XPath에 따라 WinCollect 성능에 영향을 줄 수 있습니다.
- 시간 범위에 따라 이벤트를 필터링하는 경우 이벤트 수집에 오류가 발생할 수 있습니다.