Windows Standardprüfungen und -Richtlinien für Protokollüberwachung

  • Freigeben Version: Australia
  • Aktualisiert 12. März 2026
  • 1 Minute Lesedauer
  • Agent Client Collector Stellt die folgende Richtlinie für bereit Windows Protokollüberwachung.

    Tabelle : 1. Windows Überwachungsrichtlinie protokollieren
    Typ Überprüfen Beschreibung Beispiel für Nutzung und Nutzung Ausgabe
    Ereignis os.windows.check-log Aktiviert Überwachungsprotokolldateien auf einem Windows Server. Nutzung:
    • -C Crit N: Kritische Ebene, wenn das Muster eine Gruppe hat.
    • -F -log-file file file file file: Pfad zur Protokolldatei.
    • -O --warn-only: Bei Übereinstimmung warnen statt kritisch.
    • -Q Muster-PAT: Muster, nach dem gesucht werden soll. Um nach mehreren Mustern zu suchen, trennen Sie jedes Muster durch eine Pipe (|), und setzen Sie es in Anführungszeichen. Beispiel: „SCHWERWIEGEND|404“
    • -W Warnung N: Warnstufe, wenn das Muster eine Gruppe hat.
    Windows-Protokoll KRITISCH: 4 kritische Punkte gefunden, 0 Warnungen für Muster „SCHWERWIEGEND“|Ausnahme|404|Fehler in Datei C:\ProgramData\ServiceNow\Agent-Client-Collector\log\acc.log