---
sourceDocument: IT-Betriebsmanagement in Australien
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/australia/it-operations-management

 Release :

    - australia

ft:locale :

    - de-DE

ft:publication_title :

    - IT-Betriebsmanagement in Australien

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Filtern Sie die Ereignisse, für die eine Ereignisregel gilt

# Filtern Sie die Ereignisse, für die eine Ereignisregel gilt {#ariaid-title1}

Freigeben Version: Australia  
Aktualisiert 12. März 2026  
![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer  
Definieren Sie einen Filter, um einzuschränken, auf welche Ereignisse die Ereignisregel angewendet werden muss. Konfigurieren Sie den Filter, indem Sie eine Reihe von Bedingungen angeben, denen jedes Ereignis entsprechen muss, um entweder ausgeschlossen oder von der Anwendung auf die Ereignisregel eingeschlossen zu werden.

## Vorbereitungen

Stellen Sie sicher, dass ein Name für die Ereignisregel angegeben ist.

Erforderliche Rolle: evt_mgmt_admin

## Warum und wann dieser Vorgang ausgeführt wird

Zum Erstellen der erforderlichen Bedingungsanweisung können Sie Ereignisfelder sowie zusätzliche Felder verwenden, die in definiert sind Zusätzliche Informationen Feld des Ereignisses. Verwenden Sie diese Felder, um Bedingungen zu konfigurieren, die Ereignisse ausschließen können. Alternativ können Sie eingehende Events filtern, um sicherzustellen, dass nur die Events einbezogen werden, die die erforderlichen Bedingungen erfüllen.  
Hinweis:  
Beim Ereignisregelfilter wird zwischen Groß- und Kleinschreibung unterschieden.

Während der Arbeit auf der Registerkarte „Event-Filter":

* Wenn Sie in der Ereignisregelliste eine empfohlene Regel oder eine vorhandene Regel ausgewählt haben, werden die Filterfelder mit Werten aus diesen Ereignissen ausgefüllt. Sie können diese Filterfelder verwenden, um Filterbedingungen zu erstellen.
* Sie können auf eine andere Registerkarte klicken (z. B. Schwellenwert ), arbeiten Sie in diesem Bereich, und kehren Sie dann zur Arbeit im Ereignisfilterbereich zurück, ohne Informationen zu verlieren.
* Verwenden Sie den rechten Bereich als Referenzquelle, für die Felder beim Erstellen von Filterbedingungen verwendet werden können.

{#t_EMCreateFilter__ul_s2k_ygp_ry}  
Hinweis:  
Ereignisfilter, die für Felder „additional_info" erstellt wurden, führen nur einen Zeichenfolgenvergleich und keinen numerischen Vergleich durch, auch wenn die in das Feld „Wert" eingegebenen Informationen wie in der folgenden Grafik dargestellt angezeigt werden:   
![Vergleich der Ereignisfilterzeichenfolge]()  

## Prozedur

1. Navigieren zu AlleEreignismanagementBedingungenEreignisregelnan.
2. Klicken Sie Auf Neu Oder öffnen Sie eine Ereignisregel.
3. Klicken Sie Auf Ereignisfilter .  
4. Wählen Sie aus, um Ereignisse zu ignorieren Ereignisse ignorieren, die diesem Filter entsprechen .  
   Alle Ereignisse, die dieser Ereignisregel entsprechen, werden ignoriert. Sie können dem Filter weitere Bedingungen hinzufügen, indem Sie auf eine der beiden klicken ODER Oder UND .  
   Hinweis:  
   Auch wenn ein Ereignis von einer Ereignisregel ignoriert wird, wird das Ereignis weiterhin in der Tabelle „Ereignis" \[em_event\] aufgezeichnet. Wählen Sie diese Option aus, um zu verhindern, dass eine Warnung erstellt und dem Ereignis zugeordnet wird. {#t_EMCreateFilter__step_np3_jsh_hz}
{#t_EMCreateFilter__step_np3_jsh_hz}
5. Um Bedingungen zu konfigurieren, für die die Ereignisregel gelten muss, klicken Sie auf Neue Kriterien .  
   Sie können weitere Bedingungen hinzufügen, indem Sie auf eine der beiden klicken ODER Oder UND .  
   Hinweis:  
   Die % Zeichen wird in Filterbedingungen nicht unterstützt. {#t_EMCreateFilter__step_sp3_jsh_hz}
{#t_EMCreateFilter__step_sp3_jsh_hz}
6. Sie können der Tabelle „Schwarze Listen für einfache Felder" \[em_event_rule_black_list\] Feldnamen hinzufügen, um Felder im Filter anzuzeigen oder auszublenden.  
   * Um Felder aus dem Filter und dem rechten Bereich zu entfernen, fügen Sie ein neues Feld für die schwarze Liste mit hinzu In Regel anzeigen Nicht ausgewählt.
   * Um Felder nur aus dem Filter zu entfernen und trotzdem im rechten Bereich anzuzeigen, fügen Sie ein Ausschlusslistenfeld mit hinzu In Regel anzeigen Ausgewählt.
   {#t_EMCreateFilter__ul_pl4_kc2_sy} {#t_EMCreateFilter__step_up3_jsh_hz}
{#t_EMCreateFilter__step_up3_jsh_hz}
7. Klicken Sie auf eine der beiden Speichern Oder Übermitteln . {#t_EMCreateFilter__step_xp3_jsh_hz}
{#t_EMCreateFilter__step_xp3_jsh_hz}{#t_EMCreateFilter__steps_yp3_jsh_hz}

## Beispiel

Beispiel für Filterbedingungen, die zum Ausführen einer Regel angegeben sind, wenn der Metrikname mit dem Wort „Datenträger" beginnt. Für dieses Beispiel ist jede Ressource zulässig, solange sie nicht „cpu" ist und der Knotenname „myServer" lautet.

Beispiel zum Filtern von Ereignissen anhand von Zeitbedingungen. In Wählen Sie Feld aus, oder fügen Sie „Neu" hinzu Feld auswählen <kbd class="ph userinput">Uhrzeit des Ereignisses </kbd>.
Geben Sie die erforderlichen Zeitbedingungen an, z. B. an einem beliebigen Zeitpunkt nach gestern.

**Zugehörige Konzepte**   

* [Ereigniseingabeinformationen verwenden](https://www.servicenow.com/docs/6QBkYPJsvRLMXcFMFNYHcw "Die Ereigniseingabe Der Bereich, der in den Schritten zum Erstellen einer Ereignisregel enthalten ist, enthält einen Verweis auf die Informationen, die Sie beim Konfigurieren einer Ereignisregel verwenden können.")  
**Zugehörige Tasks**   

* [Erstellen oder bearbeiten Sie eine Ereignisregel](https://www.servicenow.com/docs/4tG06jp6PkrUrG13UWasbg "Sie können Ereignisregeln erstellen, um Warnungen zur Nachverfolgung und Korrektur zu generieren. Verwenden Sie teambasierte Integrationen in Ereignisregeln, um sicherzustellen, dass der Connector-Besitz und die Ausführung von Regeln allgemeinen Regeln Vorrang geben. Teams können Konsistenz und Hierarchie beibehalten und gleichzeitig Flexibilität und Anpassungsoptionen anbieten.")
* [Event-Regel konfigurieren, um den Warnungsinhalt anzupassen](https://www.servicenow.com/docs/P35~1_tgThTV99nuwzB6LA "Sie können eine Event-Regel konfigurieren, um den Warnungsinhalt anzupassen. Sie können die Reihenfolge der Felder anpassen und auswählen, welche Felder angezeigt werden. Die Felder im linken Arbeitsbereich von Warnungsausgabe umwandeln und verfassen Abschnitt einer Ereignisregel sind die Felder, die in der generierten Warnung angezeigt werden.")
* [Schwellenwert festlegen, um die Warnungsgenerierung zu unterdrücken](https://www.servicenow.com/docs/hQmnTBm~~~8aIa2bvtLqnQ "Der Event-Schwellenwert ist die Rate, mit der Ereignismanagement eine Warnung generiert. Das Empfangen mehrerer Ereignisse für ein Gerät über ein kurzes Intervall kann die Erstellung einer Warnung erfordern, da die Bedingung schwerwiegend sein kann. Der Empfang von Ereignissen über ein längeres Intervall kann jedoch auf eine weniger schwerwiegende Situation hinweisen, die die Erstellung einer Warnung nicht rechtfertigen würde.")

