---
sourceDocument: IT Operations Management Zürich
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/zurich/it-operations-management

 Release :

    - zurich

ft:locale :

    - de-DE

ft:publication_title :

    - IT Operations Management Zürich

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Operator-Phase 2: Warnungen selektieren

# Operator-Phase 2: Warnungen selektieren {#ariaid-title1}

* Freigeben Version: Zurich
* 
* Aktualisiert 31. Juli 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Nachdem Sie eine Warnung analysiert und bestätigt haben, müssen Sie diese selektieren. In der Selektierungsphase verifizieren Sie die Korrelation von Warnungen und ergreifen eine Aktion, um das Problem hinter der Warnung zu beheben. In diesem Thema wird die häufigste Selektierungsaufgabe behandelt: Wie Sie einen Incident aus einer Warnung erstellen.

## Vorbereitungen

Hinweis:  
Die Betreiber-Arbeitsbereich Die Schnittstelle ist nur für Kunden verfügbar, die von einem Release vor aktualisiert haben Utah Release. Neue Kunden ab Utah Release kann verwenden Service Operations-Arbeitsbereich Für ITOM, Die eine erweiterte UI für die Verwaltung von Warnungen bietet.  

|-|-|-|
| Phase 1 | ![Symbol „Analyse“]() | [Warnungen analysieren und bestätigen](https://www.servicenow.com/docs/3TtbbDR_wUlZkA8Yleriig "Als Ereignismanagement Operator sollten Sie zuerst auf Warnungen zugreifen und dann diejenigen suchen, auf die Sie sich konzentrieren möchten. Sie können das Warnungsformular öffnen, um Details zu analysieren, und dann die Warnung bestätigen. So teilen Sie anderen Operatoren mit, dass das Problem hinter der Warnung in irgendeiner Weise behoben werden muss.") |
| Phase 2 | ![Symbol „Selektierung“]() | Warnungen selektieren |
| Phase 3 | ![Symbol „Warnung schließen“]() | [Warnungen schließen](https://www.servicenow.com/docs/t7g3P6FxkWeeqQZ8i5KWjg "Nachdem Sie eine Aktion für eine Warnung ergriffen haben, können Sie mehrere Elemente in der Warnung überprüfen und diese dann schließen.") |
[ ]

{#operator-phase-triage-incident__table_pp3_vg3_3db}

Erforderliche Rolle: evt_mgmt_operator

## Prozedur

1. Bevor Sie die Warnung bearbeiten, finden Sie heraus, ob andere Warnungen mit der überprüften Warnung verknüpft werden müssen:
   1. Navigieren zu EreignismanagementService Operations-Arbeitsbereichan.
   2. Klicken Sie auf dieselbe Anwendungsservice Kachel, und überprüfen Sie die Warnungen in der Liste Warnungen.
   3. Wenn mehrere Warnungen vorhanden sind, öffnen Sie eine davon. So können Sie bestimmen, ob sie mit der anderen Warnung verknüpft ist, oder ob das zugrunde liegende Problem in beiden Warnungen gleich ist.  
      Nehmen wir zum Beispiel an, dass eine Warnung einem Webserver zugeordnet ist, und bereits eine Warnung für das Datenbankproblem vorliegt. Korrelieren Sie in diesem Fall die Webserver-Warnung als sekundäre Warnung mit der Datenbank-Warnung als primäre Warnung.
   4. Öffnen Sie die sekundäre Warnung, klicken Sie auf das Suchsymbol ( ![Suchsymbol]()) im Feld Übergeordnet, und wählen Sie dann die primäre Warnung aus.  
      Dadurch wird eine Beziehung vom Typ „primär (übergeordnet) / sekundär (untergeordnet)" zwischen den beiden Warnungen erstellt.  
   5. Wiederholen Sie diesen Vorgang, um so viele sekundäre Warnungen wie nötig zu korrelieren.
   6. Navigieren Sie zurück zu Dashboard „Service Operations Workspace", um zu verifizieren, dass für die primäre Warnung ein Symbol in der Spalte Gruppe angezeigt wird.  
      Hinweis:  
      Ihr Administrator kann Regeln einrichten, mit denen das System automatisch Warnungen korrelieren kann, sodass Sie dies nicht manuell tun müssen. In diesem Fall wird im Warnungsformular das Feld Feedback angezeigt. Wählen Sie Ja, wenn das System die Warnung korrekt korreliert hat, andernfalls Nein. Derzeit ist die Feedback-Option verfügbar, löst jedoch nach der Protokollierung keine weiteren Aktionen aus.
   {#operator-phase-triage-incident__substeps_lt5_cpy_hdb}
2. Öffnen Sie die primäre Warnung.
3. Klicken Sie im Warnungsformular auf AktionenIncident erstellenan.  
   Wenn Ihre Organisation Security Incident Response verwendet, ist die Schaltfläche stattdessen Security Incident erstellen.  
   Der Flow Designer wird geöffnet.
4. Klicken Sie auf Aktualisieren.  
   Die Seite Ausführungsdetails wird geöffnet.
5. Klicken Sie auf Kontextdatensatz öffnen und füllen Sie das Incident-Formular aus.  
   {#operator-phase-triage-incident__table_z1h_ntr_fdb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Anrufer | Klicken Sie auf das Suchsymbol ( ![Suchsymbol]()), und wählen Sie Ihren Namen aus. Der Anrufer ist die Person, die das Problem hinter dem Incident entdeckt hat. |
   | Kategorie und Unterkategorie | Wählen Sie eine Kategorie aus, die diese Warnung am besten beschreibt. In diesem Beispiel ist Datenbank die beste Wahl. |
   | Anwendungsservice | Wählen Sie das Anwendungsservice aus, zu dem das CI gehört. In diesem Beispiel ist Anwendungsservice ein Webportal. |
   | Konfigurationselement | Wenn es noch nicht ausgefüllt ist, wählen Sie das CI aus. In diesem Beispiel wird die Oracle-Datenbank (PS ORA01) automatisch in das Feld eingetragen. |
   | Auswirkung und Dringlichkeit | Wählen Sie die Auswirkungs- und Dringlichkeitsstufen aus, die Sie für angemessen halten. |
   | Zuweisungsgruppe Zugewiesen an | Klicken Sie auf die Suchsymbole ( ![Suchsymbol]()) für eines oder beide dieser Felder. Wählen Sie anschließend die Gruppe oder Person aus, die sich dem Problem annehmen soll. |
   [ ]

   {#operator-phase-triage-incident__table_z1h_ntr_fdb}
6. Klicken Sie auf Absenden, um den Incident zu erstellen.  
   Die von Ihnen bearbeitete Warnung wird erneut angezeigt. Im Warnungsformular wird der Incident im Feld Aufgabe ausgefüllt. Die Incident-Nummer wird auch in der Spalte „Aufgabe" im Dashboard „Service Operations Workspace" angezeigt.

## Nächste Maßnahme

Es gibt noch andere Aufgaben, die Sie während der Selektierungsphase ausführen:

* [Fehlerkorrektur-Workflows für eine Warnung ausführen](https://www.servicenow.com/docs/TNP0kd1tI9vx5cPCuNgTUw "Als Ereignismanagement Operator können Sie auch einen Workflow auf Ihrer ServiceNow Instanz ausführen, der Sie bei der Korrektur der Warnung unterstützt. Beispielsweise können Sie einen Workflow ausführen, um automatisch einen Server in Ihrem Netzwerk neu zu starten. Möglicherweise lässt sich so eine Warnung zur CPU-Auslastung lösen."), wenn Ihr Ereignismanagement Administrator bereits einen Workflow in Ihrer ServiceNow Instanz eingerichtet hat und Ihre Richtlinien das Auslösen aus der Warnung zulassen.
* [Webanwendungen aus einer Warnung starten](https://www.servicenow.com/docs/wYYcWpO88191POua0toG1A "Als Ereignismanagement Operator können Sie auch Webanwendungen aus einer Warnung starten. Die Webanwendung kann eine Konsole für das von Ihrer Organisation verwendete Tool für die Event-Überwachung oder eine externe Website sein, die zusätzliche Informationen zur Warnung bereitstellt."), um eine Website oder ein Tool für die Event-Überwachung aufzurufen und so mehr Informationen zur Warnung zu erhalten.
* [Artikel in der Knowledge Base einer Warnung zuordnen](https://www.servicenow.com/docs/N2rsJX1lqhP3MrUcZEOlNw "Als Ereignismanagement Operator können Sie der Warnung einen Artikel aus der Knowledge Base (KB) zuordnen, um zusätzliche Informationen zur Warnung zu erfassen. Dazu können Verfahren gehören, die jemand befolgen muss, um das zugrunde liegende Problem in Ihrem Netzwerk zu beheben, oder Best Practices, um ein erneutes Auftreten des Problems zu verhindern."), wenn Informationen zur Warnung vorhanden sind, die zur Behebung des zugrunde liegenden Problems beitragen könnten.
* [Warnungen in den Status „Wartung" versetzen](https://www.servicenow.com/docs/CDZRGFjrppUVSPd9kdVe2Q "Als Ereignismanagement Operator können Sie eine Warnung in den Status „Wartung“ versetzen, wenn keine weiteren Aktionen für die Warnung erforderlich sind, Sie diese jedoch weiterhin aktiviert halten möchten. Wenn Sie die Warnung in die Wartung setzen, wird sie aus dem ausgeblendet Dashboard „Service Operations Workspace“ Damit andere Operatoren nicht darauf zugreifen müssen, die Warnung jedoch nicht geschlossen wird.") Um sie vorübergehend in auszublenden Dashboard „Service Operations Workspace"Wenn die Warnung derzeit keine Aktion erfordert.
{#operator-phase-triage-incident__ul_ktk_3tj_hdb}

Wenn Sie keine weiteren Selektierungsaktionen durchführen müssen, fahren Sie fort mit [Phase 3: Warnungen schließen](https://www.servicenow.com/docs/t7g3P6FxkWeeqQZ8i5KWjg "Nachdem Sie eine Aktion für eine Warnung ergriffen haben, können Sie mehrere Elemente in der Warnung überprüfen und diese dann schließen.").
* **[Fehlerkorrektur-Workflows für eine Warnung ausführen](https://www.servicenow.com/docs/TNP0kd1tI9vx5cPCuNgTUw)**   
  Als Ereignismanagement Operator können Sie auch einen Workflow auf Ihrer ServiceNow Instanz ausführen, der Sie bei der Korrektur der Warnung unterstützt. Beispielsweise können Sie einen Workflow ausführen, um automatisch einen Server in Ihrem Netzwerk neu zu starten. Möglicherweise lässt sich so eine Warnung zur CPU-Auslastung lösen.
* **[Webanwendungen aus einer Warnung starten](https://www.servicenow.com/docs/wYYcWpO88191POua0toG1A)**   
  Als Ereignismanagement Operator können Sie auch Webanwendungen aus einer Warnung starten. Die Webanwendung kann eine Konsole für das von Ihrer Organisation verwendete Tool für die Event-Überwachung oder eine externe Website sein, die zusätzliche Informationen zur Warnung bereitstellt.
* **[Artikel in der Knowledge Base einer Warnung zuordnen](https://www.servicenow.com/docs/N2rsJX1lqhP3MrUcZEOlNw)**   
  Als Ereignismanagement Operator können Sie der Warnung einen Artikel aus der Knowledge Base (KB) zuordnen, um zusätzliche Informationen zur Warnung zu erfassen. Dazu können Verfahren gehören, die jemand befolgen muss, um das zugrunde liegende Problem in Ihrem Netzwerk zu beheben, oder Best Practices, um ein erneutes Auftreten des Problems zu verhindern.
* **[Warnungen in den Status „Wartung" versetzen](https://www.servicenow.com/docs/CDZRGFjrppUVSPd9kdVe2Q)**   
  Als Ereignismanagement Operator können Sie eine Warnung in den Status „Wartung" versetzen, wenn keine weiteren Aktionen für die Warnung erforderlich sind, Sie diese jedoch weiterhin aktiviert halten möchten. Wenn Sie die Warnung in die Wartung setzen, wird sie aus dem ausgeblendet Dashboard „Service Operations Workspace" Damit andere Operatoren nicht darauf zugreifen müssen, die Warnung jedoch nicht geschlossen wird.

