Benutzerdefinierte Warnungsfelder

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Sie können benutzerdefinierte Warnungsfelder mit Daten aus dem Feld Zusätzliche Informationen des Events befüllen.

    Wertvolle Daten, die in den Feldern für Zusätzliche Informationen von Events enthalten sind, können beispielsweise für Berichte nützlich sein. Warnungsfelder werden automatisch aus Feldern befüllt, die im Event denselben Namen haben. Dieses Verhalten gilt für die Event-Felder Zusätzliche Informationen und für die Felder Zusätzliche Informationen, die von der Event-Regel hinzugefügt werden. Verwenden Sie daher den benutzerdefinierten Feldnamen im Feld Zusätzliche Informationen, um ein benutzerdefiniertes Warnungsfeld mit dem Wert in den Feldern für Zusätzliche Informationen auszufüllen. Sie können zu diesem Zweck auch Event-Regeln verwenden. Werte im Feld Zusätzliche Informationen eines Events, die nicht im JSON-Schlüssel-/Wert-Format vorliegen, werden auf das JSON-Format normalisiert, wenn das Event verarbeitet wird.

    Das Feld „Kurzbeschreibung“ einer Warnung wird automatisch anhand des Typs, Knotens und der Beschreibung der Warnung geschrieben. Um zu verhindern, dass das Feld „Kurzbeschreibung“ überschrieben wird, öffnen Sie die Tabelle sys_properties, suchen die Eigenschaft evt_mgmt.override_alert_short_description, ändern den Wert in false und klicken dann auf Aktualisieren.

    Abhängig von den Berechtigungen können Sie möglicherweise nur Felder mit dem Präfix user_ erstellen. Wenn dies der Fall ist, erstellen Sie mithilfe der Event-Regeln ein Feld mit Zusätzlichen Informationen mit demselben Namen. Um zu verhindern, dass einige Felder in das Warnungsfeld kopiert werden, verwenden Sie die Eigenschaft evt_mgmt.alert_black_list_fields und fügen die Feldnamen hinzu, die ausgeschlossen werden müssen. Standardmäßig werden die folgenden Felder nicht kopiert:
    • message_key
    • category
    • additional_info
    • sys_updated_on
    • sys_updated_by
    • sys_created_by
    • sys_created_on
    • sys_mod_count
    • sys_id