Fügen Sie einen Protokollkorrelator hinzu, um Beziehungen zwischen Warnungen in Protokolldaten in zu identifizieren Health Log Analytics

  • Freigeben Version: Australia
  • Aktualisiert 12. März 2026
  • 1 Minute Lesedauer
  • In Health Log Analytics, Erkennen Sie zugehörige Warnungen in Protokolldaten, indem Sie Protokollkorrelatoren hinzufügen. Das Basissystem enthält mehrere Protokollkorrelatoren, und Sie können anwenderdefinierte Protokollkorrelatoren definieren.

    Vorbereitungen

    Erforderliche Rolle: evt_mgmt_Operator oder evt_mgmt_admin

    Warum und wann dieser Vorgang ausgeführt wird

    Informationen zu den Typen und Funktionen von Protokollkorrelatoren finden Sie unter Identifizieren zugehöriger Warnungen in Protokolldaten mithilfe von Protokollkorrelatoren In Health Log Analytics.

    Prozedur

    1. Verwenden Sie eine der folgenden Methoden, um einen Protokollkorrelator hinzuzufügen.
      OptionVerfahren
      Fügen Sie einen Protokollkorrelator für eine bestimmte Protokollquelle hinzu
      1. Navigieren zu Health Log Analytics > Anomalie-Erkennung protokollieren > Protokollkorrelatorenan. Die Liste der vorhandenen Protokollkorrelatoren wird geöffnet.
      2. Wählen Sie den Namen eines Protokollkorrelators aus. Die Namen werden in angezeigt Korrelationsindikator Spalte.
      3. Wählen Sie Neu.
      Fügen Sie einen Protokollkorrelator hinzu, der entweder für alle Protokollquellen oder nur für die Protokollquellen gilt, die aktiv werden, nachdem Sie diesen Protokollkorrelator definiert haben
      1. Navigieren zu Health Log Analytics > Dateneingabe > Protokollquellenan.
      2. Wählen Sie den Namen der Protokollquelle aus.

        Die zugehörige Liste Protokollkorrelatoren zeigt die Liste der vorhandenen Protokollkorrelatoren an, die Protokolldaten aus der ausgewählten Protokollquelle analysieren.

      3. Auf Protokollkorrelatoren Registerkarte auswählen Neu .
    2. Füllen Sie das Protokollkorrelator-Formular aus.
      Feldbeschreibungen finden Sie unter Protokollkorrelatoren-Formularfelder.
    3. Wählen Sie Aus Aktiv Und klicken Sie dann auf Übermitteln .