사용자 정의 보기 작성

Microsoft 이벤트 뷰어를 사용하여 심각도, 소스, 카테고리, 키워드 또는 특정 사용자에 대한 이벤트를 필터링할 수 있는 사용자 정의 보기를 작성하십시오.

이 태스크에 대한 정보

WinCollect 소스는 XPath 필터를 사용하여 로그에서 특정 이벤트를 캡처할 수 있습니다. XPath 조회 매개변수에 대한 XML 마크업을 작성하려면 사용자 정의 보기를 작성해야 합니다.
참고: Microsoft 이벤트 뷰어를 사용하려면 관리자로 로그인해야 합니다.

프로시저

  1. 시작 > 실행을 클릭하십시오.
  2. 다음 명령을 입력하십시오. Eventvwr.msc
  3. 확인을 클릭하십시오.
  4. 프롬프트되면 관리자 비밀번호를 입력하고 Enter를 누르십시오.
  5. 조치 > 사용자 정의 보기 작성을 클릭하십시오.
    팁: 사용자 정의 보기를 작성할 때 로그됨 목록에서 시간 범위를 선택하지 마십시오. Logged 목록에는 WinCollect 프로토콜에 대한 XPath 조회에서 지원되지 않는 TimeCreated 요소가 포함되어 있습니다.
  6. 이벤트 레벨에서 사용자 정의 보기에 포함할 이벤트의 심각도를 선택하십시오.
  7. 이벤트 소스 메뉴에서 이벤트 소스를 선택하거나 이벤트 로그 메뉴에서 소스를 찾아보십시오.
  8. 이벤트 또는 로그 소스에서 필터링할 이벤트 ID를 입력하십시오.
    팁: 쉼표를 사용하여 ID를 구분하십시오. 다음 목록에는 개별 ID및 범위가 포함되어 있습니다. 4133, 4511-4522
  9. 태스크 카테고리 목록에서 이벤트 또는 로그 소스에서 필터링할 카테고리를 선택하십시오.
  10. 키워드 목록에서 이벤트 또는 로그 소스에서 필터링할 키워드를 선택하십시오.
  11. 이벤트 또는 로그 소스에서 필터링할 사용자 이름을 입력하십시오.
  12. 이벤트 또는 로그 소스에서 필터링할 컴퓨터를 입력하십시오.
  13. XML 탭을 클릭하십시오.
  14. XPath 채널을 사용하여 Windows 이벤트 소스를 작성하고 XPath를 UI에 붙여넣으십시오.
    • 10개가 넘는 XPath 조회를 사용하면 각 채널로 들어오는 이벤트 수 및 XPath에 따라 WinCollect 성능에 영향을 줄 수 있습니다.
    • 시간 범위에 따라 이벤트를 필터링하는 경우 이벤트 수집에 오류가 발생할 수 있습니다.