Académique Documents
Professionnel Documents
Culture Documents
Ver. 4.5.8
rev 1.1
2014 21 Fvrier
2,5 Ajout d'un nouvel onglet (Sources, sauvegardes, serveur Log) .................................................. 15
syslog Watcher
Ver 4.5.8
Rev.1.1
3.4 Slection du mode de fonctionnement .................................................. ....................................... 36
syslog Watcher
Ver 4.5.8
Rev.1.1
5.6.7 serveur .................................................. .................................................. .......... 68
5.7.4 Description des icnes de la barre d'outils d'excution Vender pack Editer .................................... 89
syslog Watcher
Ver 4.5.8
Rev.1.1
1 A propos de Syslog Watcher
trouver http://www.snmpsoft.com/
soutien http://www.snmpsoft.com/support.html
Si la version du produit a t achet chez nous ne sont pas les contacts d'un SnmpSoft qui apparaissent comme une dclaration du
reprsentant de l'appui, s'il vous plat contacter notre support rception ci-dessous. E-mail: support-1@jtc-i.co.jp TEL: 042-358-1251
Syslog Watcher est une solution Syslog de Snmp Soft Company, Ltd .. Surtout exigeant de hautes performances, il est un logiciel qui
est conu sur l'hypothse du fonctionnement d'un environnement rseau forte charge.
Syslog Watcher recueille syslog, comme suit, et l'analyse syntaxique, intgre et analyse.
syslog transitaire
(S'il vous plat utiliser l'inspecteur Eventlog est d'envoyer le journal des vnements de Windwos.)
Divers types de logiciels qui jettent le journal de leur propre par Syslog
syslog Watcher
Ver 4.5.8
Rev.1.1
1
Reconnatre le format unique d'un fournisseur particulier
Dans cette section, nous dcrivons la vue d'ensemble des caractristiques et des caractristiques du Syslog Watcher.
Correspondant au rseau v4 et IP v6 IP
UDP et soutenir le Syslog l'aide d'une connexion TCP plus fiable (par exemple: Cisco PIX / ASA)
Prise en charge de Windows XP / 2003 / Vista / 2008/7/2012/8 / 8.1 (chaque environnement 32/64 bits)
Correspondant 14.000 ou plusieurs types de fournisseurs diffrents messages Syslog. (Le pack fournisseur)
l'architecture haute performance pour grer chaque seconde des milliers de plus un message Syslog
syslog Watcher
Ver 4.5.8
Rev.1.1
2
1.2.2 Liste des fonctions
syslog Watcher
Ver 4.5.8
Rev.1.1
3
capacits de reporting syslog personnel standard pro
usage commercial -
syslog Watcher
Ver 4.5.8
Rev.1.1
4
1.3 Pack fournisseur pour Syslog Watcher
Pack de fournisseur est un module supplmentaire pour Syslog Watcher. Il est une base de connaissances que le dispositif de rseau est compos de
milliers de messages qui peuvent tre gnrs. Bien connu et une description dtaille du contenu de la quasi-totalit des messages Syslog WAS, le
1.3.1 caractristique
3) Fortinet, Inc.
Si vous voulez efficacement - pour recueillir et stocker l'analyse des messages Syslog, le problme se produit deux l'aide de tout systme.
Un deuxime problme est le format du message Syslog est en dpit d'tre normalis, est que le vendeur est hors de
Par consquent, en mesure de reconnatre les diffrentes parties du message Syslog, il sera plus difficile. Le vendeur, peut
syslog Watcher
Ver 4.5.8
Rev.1.1
5
Tint est de dire, vous des informations supplmentaires sont mieux analyser qui peut galement tre insr.
Le deuxime problme est, un message court Syslog Souvent, il est qu'il est difficile de comprendre ce qu'il est de dire quoi que ce
soit.
En d'autres termes, comment le message Syslog, comment traiter les messages Syslog reus? Est-ce. Afin de rsoudre ces deux
problmes, nous avons dvelopp un module complmentaire spcial pour le Syslog Watcher appel Syslog Watcher Vendeur Pack.
Le vendeur Pack, a t la base de connaissances est un ensemble de diffrents fournisseurs de messages Syslog. Pack fournisseur en d'autres
termes, vous dites que vous connaissez les formats spcifiques au fournisseur et le modle de message. Lorsque vous activez le Pack fournisseur, Syslog
Watcher est analys avec un degr plus lev de messages Syslog reus, vous serez en mesure d'obtenir des informations supplmentaires.
En outre, la base de donnes du pack Vender, avec la plupart du message Syslog qui a t enregistr, il y a une description dtaille. En
plus de l'affichage de la description des messages reus Syslog, et fournit une raction de recommander si ncessaire et appropri Re der.
Ainsi, en utilisant l'Observateur Syslog pour fonctionner ajouter Vender Pack, pour comprendre le message Syslog, non seulement peut
prendre les mesures appropries, peut effectivement recueillir des messages Syslog, vous pouvez analyser les vnements rseau.
Syslog Watcher par d'autres socits du mme, ne pas ou doit avoir au moins trois de la qualit de la performance est assure.
Afficher un grand nombre de messages Syslog avec une interface utilisateur lumire
Lorsque ces caractristiques sont riches, ceux qui serveur Syslog sera outil trs pratique pour les administrateurs rseau.
Syslog Watcher a satisfait aux exigences de performance plus que suffisant, il est devenu un outil de rseau trs efficace.
serveur syslog doit enregistrer tous les messages Syslog provenant du rseau.
syslog Watcher
Ver 4.5.8
Rev.1.1
6
Mme faible vitesse par exemple de traitement du matriel, la perte de rception de Syslog n'est pas observe tout fait, je comprends que vous Toi.
Voil pourquoi travaille constamment pour amliorer les performances de Syslog Watcher.
Le matriel moyenne 3000 messages sur les messages Syslog par seconde peut tre reue. Cette performance n'est pas une performance
Syslog Cela a t install sur le poste de travail de la CPU 2 GHz / 1 Go de RAM / HDD 5400rpm
performances importantes dans la seconde du serveur Syslog est de sauvegarder tous les messages Syslog reus. Ces messages
Syslog doivent tre stocks dans la manire la plus approprie, il a voir avec l'avenir proche est que le montant total du trafic entrant et
sortant des messages Syslog qui produisent tout le rseau dans un vaste rseau est appel trs grand.
Pour cette raison, pour enregistrer le message le plus important est longue, de sorte que vous dispensez des messages si peu d'importance est une courte
priode de temps aussi longtemps que cela puisse avoir lieu. Ceci est sans perdre des informations importantes, afin de limiter la taille de stockage acceptable.
exemple)
Il existe plusieurs dispositifs de transmission Syslog sur le rseau, plusieurs copies par heure, des niveaux importants de messages Syslog origins,
atteindre plusieurs fois par minute messages de niveau d'information, un message de dbogage de l'environnement atteint toutes les 2-3 secondes il assume
la.
Dans ce genre d'environnement, le message Syslog de dpannage et d'analyse, il sera ncessaire pour le stockage long terme du
message Syslog.
Si vous ne dfinissez pas une limite suprieure sur la dure de conservation du message Syslog, la taille de stockage est en constante augmentation, au
moment o la premire anne est termine, la taille du stockage aura gale ou suprieure 3 Go.
syslog Watcher
Ver 4.5.8
Rev.1.1
7
Si vous dfinissez la dure de conservation 6 mois, le stockage Syslog restera environ 1,5 ~ 2,0 Go. La priode de conservation pour tous
les messages Syslog un an, si vous utilisez le mode avanc de l'affaire avec une priode de rtention mois des messages de dbogage, la taille
Dans cet exemple, il semble restriction des avantages d'un petit rseau.
De plus, il prsentera un exemple l d'un rseau pour recevoir le maximum de 50.000 messages / temps des choses message Syslog. L'avantage des
diverses restrictions lorsque la quantit de communication est grande, le message Syslog est trs utile.
Au moment de votre examen de l'introduction, la taille du stockage Syslog conforme l'environnement, peut tre estime partir de la page Web suivante.
http://www.snmpsoft.com/syslogwatcher/storage.html
Syslog Watcher a la structure interne de haute performance. Ce Syslog Watcher en mme temps le traitement d'un grand nombre de
messages. De plus, Syslog Watcher est sans rduire la productivit, rcuprer un grand nombre de messages qui sont entreposs dans son
Application Mode
L'opration de Syslog Watcher en mode d'application, toutes les fonctionnalits ont t intgres dans un seul module. Parce que
l'opration ne ncessite pas un service Windows, seul le programme fonctionne, les utilisateurs peuvent Syslog traitement.
message Syslog.
4. Si Syslog Watcher est en cours d'excution, vous serez inform sur le nouveau message Syslog .
7. L'utilisateur vrifie le message Syslog dfini les changements ou reu, en excutant le Veilleur Syslog
et
syslog Watcher
Ver 4.5.8
Rev.1.1
8
Mode service
Dans ce cas, vous divisez les fonctions en deux modules. Ceux-ci sont le corps de service Watcher Syslog et Syslog Watcher. Le service
De plus gre galement le stockage Syslog. Le second module fournit l'interaction est le (interaction) et des rapports
message Syslog.
4. Si Syslog Watcher est en cours d'excution, vous serez inform sur le nouveau message Syslog
7. L'utilisateur vrifie le message Syslog dfini les changements ou reu, en excutant le Veilleur Syslog
et
Paramtres du priphrique
un message syslog recevra un message de l'appareil, mais seulement si l'appareil est correctement configur. Il est
ncessaire de prciser l'adresse de l'ordinateur sur lequel vous souhaitez installer le Syslog Watcher. Dans certains cas, vous
La faon la plus facile dans la configuration de l'appareil Interface Web Il est. Beaucoup de l'appareil actuel ne supporte pas la cette
faon. Pour utiliser cette mthode, vous entrez simplement l'adresse de l'appareil dans la barre d'adresse du navigateur Web. Ensuite,
syslog Watcher
Ver 4.5.8
Rev.1.1
9
Et si l'interface Web pour l'appareil est, si elle est invalide, si elle est pas pris en charge,
Interface de ligne de commande (CLI) S'il vous plat utiliser. Il peut sembler tre une tche difficile utiliser cette mthode, mais vous pouvez
1. Utilisation de l'interface de ligne de commande (CLI), relier le dispositif (Console / TELNET / SSH)
7. (Facultatif) copier startup-config running-config Excutez la commande pour enregistrer la configuration de la course dans le manuel.
1. Utilisation de l'interface de ligne de commande (CLI), relier le dispositif (Console / TELNET / SSH)
3. le serveur d'enregistrement de jeu [de ip_address] Excutez la commande, indiquez la destination du message Syslog. ([IP_ADDRESS]
4. (Facultatif) dfinir installation de serveur de consignation, et ensemble gravit de serveur de consignation En utilisant une commande pour rgler
1. Utilisation de l'interface de ligne de commande (CLI), relier le dispositif (Console / TELNET / SSH)
5. hte carottage [intf_name] [ip_address] Excutez la commande, en spcifiant une destination messages Syslog ([intf_name]
7. (Facultatif) copier startup-config running-config Excutez la commande pour enregistrer la configuration de la course dans le manuel.
syslog Watcher
Ver 4.5.8
Rev.1.1
10
1.5 Rapide Syslog Viewer
Un serveur Syslog reoit une centaine par minute et un message Syslog des centaines de milliers de stockage des messages Syslog
du serveur est considr qu'il est enregistr, l'interface utilisateur du spectateur Syslog traitement grande vitesse est ncessaire,
Dans Syslog Watcher, il tait dans un filtrage trs simple et intuitive du message Syslog affich.
En ce qui concerne l'interface utilisateur de la productivit, une attention particulire au moment de la conception des produits a t pay.
Syslog stockage est optimise base de donnes spcialement, par consquent, il permet une lecture squentielle des messages 250.000 / sec.
Le graphique ci-dessus a t estim que Syslog Watcher peut tre utilis en tant que spectateur du message Syslog. En bref,
Syslog Watcher est un serveur Syslog efficace, il peut tre considr comme un spectateur Syslog de haute performance.
syslog Watcher
Ver 4.5.8
Rev.1.1
11
2 Syslog Watcher Quoi de neuf
version 4.5.8
Texte du message Recherche modification de la valeur par dfaut du premier nombre de caractres la (200 500)
version 4.5.7
version 4.5.6
Filtre / Trouver panneau dans le contrle de l'interface utilisateur (case cocher) a t corrig.
version 4.5.5
Le fonctionnement de la fonction de dfilement automatique de la grille a t corrig. Recherche dans plusieurs filtres de Tag et
Origin a t fix. Dsactivation des fournisseurs pack de add-on a t corrig. analyseur syslog format Allied Telesis a t
amlior. Il a t amlior pour afficher correctement plusieurs lignes de dtails du message syslog. option Exporter vers DB
version 4.5.3
version 4.5.2
version 4.5.1
Lorsqu'une partie du type de donnes sont lues au moment de dmarrage, dfaut de l'interface graphique a t corrig qui a caus un accident.
version 4.5.0
Capacit exporter syslog reue dans la base de donnes (ODBC) externe en temps rel a t ajout. Capacit exporter syslog
Option non valide de stockage syslog (uniquement l'exportation au texte ou DB) ont t ajouts. Rgler en fonction du nombre
de syslog pour afficher la grille, il a t ajout. Position de la fentre du filtre de conditions (critres) a t corrig. Rglage des
version 4.3.5
syslog Watcher
Ver 4.5.8
Rev.1.1
12
version 4.3.4
Syslog de grande capacit un fichier texte a t modifi pour qu'il puisse exporter manuellement. La rsolution de noms lorsque
plusieurs IP a t corrig un bug qui existe dans le corps du message. La nouvelle version a t corrige de faon afficher dans
la zone d'information.
version 4.3.3
Les problmes qui ne peuvent pas tre re-connecter au serveur distant a t corrig Si vous ne redmarrez pas le client. enregistrement
supplmentaire dans la syslog a t corrig un bug entrer. Service de temps de dmarrage a t amlior.
Il a t amlior de sorte que vous pouvez trier syslog sur la source IP et le nom de la source de transmission dans la vue du rseau.
version 4.3.2
Traitement des Mmoire insuffisante tout en affichant une des donnes de grande capacit a t amliore.
Syslog Watcher 4.3 offre un diteur version2 VendorPack 2.0 qui a t amlior, y compris le pack fournisseur Fortinet.
syslog Watcher
Ver 4.5.8
Rev.1.1
13
2.3 Ver.4.2.1 ~ histoire de version 4.2.9
version 4.2.9
Hostname incorrect a t corrig un bug qui apparat dans le corps du message. Jeu de nom de rseau (faux de
version 4.2.8
Priode spcifie dans le rapport / stockage / Supprimer Caractristiques Correction d'un bug qui ne prend pas effet.
version 4.2.7
t corrigs.
version 4.2.6
version 4.2.5
fuite de mmoire de dfaillance au moment de l'exportation vers un fichier texte a t corrig. FOTIOS
version 4.2.3
version 4.2.2
syslog Watcher
Ver 4.5.8
Rev.1.1
14
fichier de signature est maintenant une signature numrique.
version 4.2.1
Tout en crivant les messages Syslog reus, et fournit de hautes performances. Conversion au nouveau format, le processus entirement
Si vous tes pass de Syslog Watcher Ver 4.0 vers la version 4.2, la conversion du fichier de stockage
Afin d'amliorer la capacit de fonctionnement, trois nouveaux onglets ont t ajouts la vue de la grille.
sources Tab est l'information de l'ensemble de dispositif de transmission de Syslog qui a t enregistre dans le stockage.
fentre Info stockage a t amlior, nouveau graphique Syslog stockage affiche l'analyse du stockage dans Karuritchi
graphique.
syslog Watcher
Ver 4.5.8
Rev.1.1
15
2.7 Mise niveau de Syslog Watcher Ver 2.8
Syslog Watcher Ver 4 utilise un nouveau format haute dfinition pour le stockage de donnes. Mise niveau d'une ancienne
version de Syslog Watcher de Ver 2.X, etc., nous offrons un outil de migration de version pour migrer vers la nouvelle Ver 4.X.
Vous pouvez transfrer la nouvelle version tous Syslog et les paramtres qui ont t recueillis dans Syslog Veilleur.
titre d'exemple d'effectuer la mise jour de l'Observateur Syslog Ver 2.8.0.925, s'il vous plat suivez les instructions ci-dessous.
1. S'il vous plat tlcharger la dernire version de Syslog Watcher partir du site Web de SnmpSoft.
http://www.snmpsoft.com/downloads.html
3. Syslog Watcher 4 fonctionnant sur le mode de fonctionnement du serveur local, et la sortie. Cela va crer un dossier
4. S'il vous plat tlcharger Syslog Watcher Migration Tool partir du site Web de SnmpSoft.
http://www.snmpsoft.com/downloads/SWMigrationTool.exe
5. Excutez l'Syslog Watcher Migration Tool. Syslog Watcher Migration Tool n'a pas besoin d'tre install.
S'il vous plat ne pas dsinstaller le Ver 2.8 jusqu' ce que le processus de migration.
syslog Watcher
Ver 4.5.8
Rev.1.1
16
6. Il a t prcdemment utilis, puis slectionnez l'dition de Syslog Watcher 2 dans lequel les donnes doivent tre importes.
7. Stockage de Syslog Watcher Ver 2.8 Assurez-vous que le chemin du dossier Syslog correct, qui est situ.
8. Cliquez sur le bouton [Convertir], pour gnrer un fichier Storage.syslog. Ce fichier contient toutes les donnes de
l'ancien stockage Syslog, vous pouvez l'importer dans Syslog Watcher Ver 4.
Assurez-vous que l'espace de stockage ncessaire pour convertir toutes les donnes est suffisamment scurise
S'il vous plat tre sr. Il faut un temps de travail plus longue et la quantit de donnes est importante.
9. Cliquez sur le bouton de transfert, pour importer les paramtres du programme de Ver 2.8 Syslog Watcher Migration Tool, s'il
Donnes dition (Standard Edition, Pro Edition, un mode d'application, etc.) soit de
17
11. Dmarrez le Syslog Watcher 4 sur le mode de fonctionnement du serveur local, ouvrez les paramtres, tous
12. Tous les paramtres ne sont pas ncessairement tre convenablement convertis, il est ncessaire de le vrifier, ce qui est trs
Il est important.
13. Cliquez sur le bouton Importer dans la barre d'outils principale, il a t prcdemment le fichier export Storage.syslog
Slectionnez Le.
Il peut prendre beaucoup de temps importer. La fin est l'importation, les traitement de fin
Si vous ne pouvez pas transformer avec succs, support @ snmpsoft.com s'il vous plat contacter .
syslog Watcher
Ver 4.5.8
Rev.1.1
18
2.8 Fonctions supplmentaires histoire jusqu' la version prcdente
Les informations suivantes sont l'histoire des caractristiques qui ont t ajoutes la mise la version actuelle.
D'importantes amliorations dans cette version est qu'il tait Unishi par les messages Syslog peut tre un transfert de base de donnes (
l'exportation). Aprs rception Syslog, pour exporter la base de donnes immdiatement syslog. Au moyen d'interfaces standards ODBS et
En consquence, galement disponible dans une base de donnes. De plus, le message dcrit Syslog en utilisant la commande SQL dans la
base de donnes interne, vous pouvez modifier. Cela fournit un rglage supplmentaire flexible, il ne doit pas limiter la structure de base de donnes
interne.
Une nouvelle srie de rapports a t ajout dans cette version. Cette version vous permet de slectionner prcisment les informations dcrites dans le
rapport.
En outre, non seulement les informations statistiques, il est dcrit dans le rapport tous les messages reus par l'affichage du tableau.
Fonction d'alerte E-Mail a t entirement modernis. Lorsque vous vous connectez au serveur de courrier lectronique, le type d'authentification est
spcifi explicitement.
D'autres changements
syslog Watcher
Ver 4.5.8
Rev.1.1
19
2.8.2 Syslog Watcher 2.7 Nouvelles fonctionnalits
Reue page de code clairement dfini pour l'analyse mis en place Syslog a t ajoute ce programme. Ce message Syslog qui contient le
texte de l'vnement au format UTF-8 est trait correctement. Cette amlioration a t adapte au processus interne de stockage et de
Y compris les alertes e-mails et des rapports, le message exporter les rsultats dans un fichier XML est une amlioration volont.
traitement de contenu texte de Syslog a t amlior dans cette version. fin non ncessaire du symbole de la phrase (symbole) fonction de suppression, et a t
Dsormais, il permet le problme de l'adresse IP de rsolution dans cette fonction. Syslog Watcher reconnat l'adresse avec le contenu du
Dans la version 2.7 des options de rapport ont t largies. A partir de maintenant, une priode de temps, la semaine spcifie, jour,
permet une analyse Syslog dans le temps. Prsent dans le rapport, il sera galement analys par l'importance spcifie.
Une autre amlioration importante est que vous pouvez le signaler sans lancer le spectateur que cette version. La ligne de
commande ci-dessus - excuter en utilisant les paramtres. Cela permet des rapports en conformit avec le planificateur. Au cours de la
dclaration, l'utilisateur comme vous pouvez profiter pleinement du planificateur de tches Windows pour le planificateur cr.
D'autres changements
Conformment Syslog fichier source pour ce texte externe de message, une pluralit de sous - et les dossiers sont disponibles.
E-Mail pour les alertes Pour peut ajouter plusieurs adresses dans le champ.
syslog Watcher
Ver 4.5.8
Rev.1.1
20
2.8.3 Syslog Watcher 2.6 Nouvelles fonctionnalits
Alerte courriel
E-Mail Alert dans cette version a t ajoute. Il peut tre les plus importants messages Syslog de discrimination dans la fonction d'alerte. De plus, vous
pouvez le plus important notification de message Syslog immdiatement en utilisant le courrier lectronique. Pour la rduction du temps correspondant de
l'administrateur systme dans un grave accident dans le rseau, cette fonctionnalit est utile.
Crer une alerte sera conforme la liste des conditions. Liste des conditions peut tre cr au besoin. En outre, vous pouvez spcifier les
modles E-Mail. Afin d'obtenir toutes les informations ncessaires, et que le client E-Mail nous pouvons reconnatre ces informations, et de
manire approprie.
syslog Watcher
Ver 4.5.8
Rev.1.1
21
2.8.4 Syslog Watcher 2.5 Nouvelles fonctionnalits
Amlioration de la barre d'outils du filtre. Juste deux clics non seulement pour spcifier la dure d'affichage des messages dans la liste, vous
pouvez vrifier l'affichage d'importance. De plus, l'amlioration de la fonction de filtrage du contenu du texte, la recherche de message sera trs
facile. Il suffit d'entrer la recherche que vous voulez texte, les messages du sera extrait immdiatement.
rapport syslog
Cette version prend en charge les rapports statistiques dans les messages Syslog recueillis. Priode est la seule spcifie, tre en mesure de recevoir
des rapports dtaills Syslog. Il aidera le suivi de l'efficacit du rseau dans le prsent rapport. Les rapports sont crs au format HTML. Des informations
Syslog Watcher est par la coutume le format de date et l'heure, vous pouvez les rglages de dtail.
Cette version soutiendra l'exportation de messages Syslog au format XML. Cela garantit que vous quip des messages
qui ont t exports vers un grand nombre d'applications. Ou, il peut tre compatible avec une varit de formats. De plus,
exportation automatique, le (transfert de messages vers un fichier texte) a t amlior. Par consquent, CSV ou XML sont disponibles
partir de cette version. De plus, la nouvelle fonction de cration de fichiers a peut. Par exemple, pour crer de nouveaux fichiers
syslog Watcher
Ver 4.5.8
Rev.1.1
22
trier plusieurs
Trier des messages Syslog de cette version peut tre fait dans la grille. Une pluralit de rfrence sont disponibles en mme temps. Cela
permet de trier les messages dans la premire colonne 1, puis trier par diffrents paramtres de chaque groupe. Cliquez sur l'en-tte de colonne,
Configuration de Windows est compltement chang, maintenant trs facile utiliser. Tous les paramtres sont organiss en groupes, il
peut maintenant tre plus facile de changer. En outre, vous pouvez utiliser des hyperliens l'action frquente.
syslog Watcher
Ver 4.5.8
Rev.1.1
23
3 Introduction et suppression
HDD: 50Mo En fonction de la (zone d'application SyslogWatcher) + systme de fichiers zone de donnes, zone de
Disponible.
NIC: 1 ou plus
S'il vous plat prparer une carte rseau grande vitesse dans la mesure du possible.
OS pour soutenir indpendamment de la prsence ou l'absence de l'application du service pack, est la suivante.
3.2 installer
Nom du fichier du programme d'installation de Syslog Watcher Ver 4.5.8 est la suivante.
SyslogWatcherSetup-4.5.8-win32.msi
syslog Watcher
Ver 4.5.8
Rev.1.1
24
2. Assistant d'installation dmarre
Vrifiez le contenu des conditions de licence, Je suis d'accord Cochez le bouton radio.
syslog Watcher
Ver 4.5.8
Rev.1.1
25
4. Slectionnez le type d'installation
type de cas d'installation qui utilisent le Syslog Watcher comme serveur Syslog.
Syslog Watcher, le type de cas d'installation utiliser en tant que spectateur de Syslog Watcher en cours
Cliquez sur Suivant et cochez la case radio du type d'installation que vous envisagez d'utiliser.
Dans cette section, premire Installer Syslog et service Watcher GUI L'installation par mode
Introduire, dans une suite Installer GUI Syslog Watcher uniquement Nous prsentons l'installation du mode.
Installer GUI Syslog Watcher uniquement En ce qui concerne l'installation du mode, cette section 9 votre plus tard
syslog Watcher
Ver 4.5.8
Rev.1.1
26
5. Choisissez le dossier de destination
Entrez dans le dossier de destination dans la zone Dossier. Normalement, vous n'avez des problmes
avec la destination d'installation qui est fourni par dfaut. Cliquez sur le bouton Suivant.
syslog Watcher
Ver 4.5.8
Rev.1.1
27
12
Soit dit en passant, Si vous cliquez sur le bouton, il ouvre chaque, comme la fentre suivante.
1 Rechercher un dossier
OS affiche l'utilisation de l'espace disque sur le lecteur que vous souhaitez grer.
syslog Watcher
Ver 4.5.8
Rev.1.1
28
6. Vrification de l'installation
L'installation du message de confirmation apparat, cliquez sur le bouton Suivant si elles sont correctes dans les
7. Fin de l'installation
Une fois l'installation russie, les modifications au message suivant, s'il vous plat quitter l'assistant d'installation en
syslog Watcher
Ver 4.5.8
Rev.1.1
29
8. Dmarrez l'application
Cliquez sur l'icne qui Syslog Watcher 4 dans le menu Dmarrer, s'il vous plat dmarrer l'application.
syslog Watcher
Ver 4.5.8
Rev.1.1
30
9. Installer Syslog GUI Watcher seule installation en mode d'installation GUI Syslog Watcher uniquement Si vous souhaitez installer en mode,
Installer GUI Syslog Watcher uniquement Cochez le bouton radio, cliquez sur le bouton Suivant pour procder l'assistant.
Mentionne ci-dessus aprs 5 Choisissez le dossier de destination Procdez de la mme manire l'assistant
syslog Watcher
Ver 4.5.8
Rev.1.1
31
3.3 Dsinstaller
menu Dmarrer partir de Panneau de configuration Ouvrez le, Programmes et fonctionnalits Double-cliquez sur l'icne, Programmes et
fonctionnalits Ouvrir.
Dsinstaller ou modifier un programme Pour la liste des fonctions Syslog Watcher 4 Parce qu'il ya une icne, cliquez dessus pour la
slectionner.
syslog Watcher
Ver 4.5.8
Rev.1.1
32
2. Cliquez sur le menu Dsinstaller
3. Confirmation de la dsinstallation
On vous demandera de confirmer le programme de dsinstallation avec la bote de dialogue de la fonction. Cliquez
syslog Watcher
Ver 4.5.8
Rev.1.1
33
4. Pour procder la bote de dialogue de demande de retour
Si vous utilisez une licence d'valuation, donc il y a un cas dans lequel dialogue Feedback requte est affich, appuyez sur la Ne
Lente, car elle ne se fondait pas sur (il y avait un problme dans la vitesse de traitement)
Le droit de la bote a crit les autres motifs, sous Envoyer des commentaires et UNINSTAL Cliquez sur le bouton l
Si vous utilisez cette fonction, le rseau est connect Internet, installez les autorits comptentes
syslog Watcher
Ver 4.5.8
Rev.1.1
34
5. Assurez-vous que la dsinstallation
Programmes et fonctionnalits fentre de Dsinstaller ou modifier un programme Pour la liste des fonctions
Pour la base de donnes de Syslog Watcher est intgr, il est automatiquement supprim lors de la dsinstallation.
En outre, si vous installez add-ons, etc., il y a un cas o le dossier d'installation reste, dans ce cas supprimera le
dossier manuellement.
syslog Watcher
Ver 4.5.8
Rev.1.1
35
3.4 Slection du mode de fonctionnement
Syslog Watcher est affich au moment de dmarrage, assurez-vous de choisir la forme d'installation requise l'tape suivante.
Ce mode est un mode majeur, nous avons cherch galement grer l'installation Syslog Watcher exactement le mme
ordinateur. Mis part la gestion et la configuration des services qui peuvent tre pris en charge par le stockage Syslog, ne signifie
Est install sur l'autre ordinateur, si vous voulez vous connecter au fonctionnement Syslog Watcher, vous pouvez utiliser ce mode. La
dfinition de ce mode est de fournir un soutien presque compltement le mode fondamental. En outre, mme dans le cas de connexion au
service de Syslog Watcher, qui est install sur le mme ordinateur, vous pouvez utiliser ce mode.
Cependant, par exemple, lorsque vous utilisez un stockage lorsque le serveur est arrt, si l'obligation d'ajouter la deuxime
36
Vous recommandez.
GUI est serveur incorpor dans ce mode, pour recevoir le message Syslog, il sera utilis pour traiter. Ce mode dans le
service service Syslog Watcher n'est pas ncessaire, aussi ne peut pas tre utilis. (Il ne peut pas tre utilis en mode
de service)
Par exemple, un test pour besoin d'obtenir un donnes Syslog, si vous ne voulez pas affecter le travail de service mis
utiliser ce mode.
Si vous ne voulez pas voir cette fentre aprs le dmarrage Mmoriser mon choix et ne demande pas
S'il vous plat mettre un chque moi nouveau de la case cocher. Dans ce cas, Syslog Watcher toujours
syslog Watcher
Ver 4.5.8
Rev.1.1
37
4 Interface utilisateur
fentre principale
Syslog Watcher exploitera l'interface appele la vue de la grille ayant une fonction la fois le serveur Syslog et
Cette interface est indpendante de la fonction du serveur Syslog comme une interface graphique, si on le laisse dmarrer la fonction serveur
Syslog comme mode Grer local Syslog Server, il n'y a pas de problme mme si vous fermez cette interface.
D'autre part, si vous choisissez un mode d'application autonome, galement quittera cette interface Fermer et le mode
serveur Syslog.
En outre, la connexion de l'interface un autre Syslog Watcher, vous pouvez grer le message Syslog.
syslog Watcher
Ver 4.5.8
Rev.1.1
38
4.2 barre d'outils principale
Dans la barre d'outils principale, toutes les actions de base ont t installes. La premire des deux boutons, qui effectue
Cliquez sur ce bouton pour dmarrer l'application du service. L'icne du bouton, au cours de laquelle le
service est en cours d'excution, restera l'cran pendant press. En utilisant ce service, Syslog Watcher
Cliquez sur ce bouton pour arrter l'application du service. L'icne du bouton est, jusqu' ce que le
Cliquez sur ce bouton pour vous connecter l'observateur Syslog en cours d'excution sur d'autres
ordinateurs. L'icne du bouton, pendant que l'ordinateur est connect d'autres serveurs, restera l'cran
pendant press.
Cliquez sur ce bouton pour vous dconnecter du serveur. L'icne du bouton est, jusqu' ce que la prochaine
syslog Watcher
Ver 4.5.8
Rev.1.1
39
4.2.3 Gestion du serveur: mode serveur (Rsistez Connection)
L'icne du bouton, tant que l'application est en cours d'excution, restera l'cran pendant press.
Cliquez sur ce bouton pour arrter l'application. L'icne du bouton est, jusqu' ce que l'application est en
Cliquez sur ce bouton Etat pour ouvrir la fentre d'tat du serveur Syslog du serveur Syslog Watcher. tat Vue
d'ensemble de la fentre d'tat Syslog Server est disponible uniquement pendant le serveur est en cours
d'excution.
Il met jour l'affichage de la grille actuelle en cliquant sur le bouton Recharger. Recharger ne fonctionnera pas
dans l'onglet Import / Rsultats de la recherche . Pour cette mise jour, vous devez excuter nouveau la
Recherche ou Importer .
syslog Watcher
Ver 4.5.8
Rev.1.1
40
4.2.6 Filtre rapide
Cliquez sur ce bouton Filtre, ouvrez la fentre de filtre rapide, pour lancer la fonction de filtrage
un messages Syslog qui ont t affichs. Cette fentre peut Soukkot cache, aussi que le bouton de
filtre est press filtrage Ri Ne pas activ, dsactiv lorsque vous cliquez nouveau.
fentre rapide du filtre peut tre affich mme si vous appuyez sur l'extrmit gauche de l'onglet Filtre rapide. En outre, lorsque vous cliquez sur la fentre
de l'icne en forme de punaise, filtre rapide est fix l'interface graphique de l'application, il sera l'affichage de l'onglet l'extrmit infrieure.
Lorsque vous cliquez sur l'icne de la broche, il est fix l'interface graphique.
syslog Watcher
Ver 4.5.8
Rev.1.1
41
4.2.7 Recherche rapide
Cliquez sur ce bouton Rechercher pour ouvrir la fentre de recherche rapide pour rechercher dans le
message qui apparat au moment. Recherche ne peut tre effectue sur le message Syslog qui est
rellement affich dans la vue de grain, mais vous ne pouvez pas rechercher le message filtr.
fentre de recherche rapide peut tre affich mme si vous appuyez sur l'extrmit gauche de l'onglet Recherche rapide. En outre, lorsque vous cliquez
sur la fentre de l'icne de pushpin, Recherche rapide est fix l'interface de l'application, il sera l'affichage de l'onglet l'extrmit infrieure.
direction sur le bouton, lve les yeux vers la direction dans le pass
Suivant.
Lorsque vous cliquez sur l'icne de la broche, il est fix l'interface graphique.
syslog Watcher
Ver 4.5.8
Rev.1.1
42
4.2.8 recherche
Le bouton de recherche, cliquez pour ouvrir la fentre de recherche de stockage complte, puis effectuez une
Importez le message Syslog partir d'une source externe (fichier de base de donnes) Cliquez sur
le bouton Importer.
un message syslog Rsultats Importer / ou onglet de recherche du rsultat d'analyse, ou il est possible
Exporter le message Syslog un fichier externe ou base de donnes en cliquant sur le bouton
Exporter.
Vous pouvez exporter un message Syslog affich l'heure actuelle, pour filtrer les messages
stocks dans la mmoire Syslog, il est galement possible d'effectuer l'exportation avance.
Ouvrez la fentre Deletation De Stockage, cliquez sur le bouton Supprimer pour supprimer les
Cette fonction de suppression, un grand nombre de messages Syslog qui correspondent aux conditions fixes, il peut tre
supprim la fois.
syslog Watcher
Ver 4.5.8
Rev.1.1
43
QuickSet
Spcifi dans les donnes prslectionnes qui est la source du rapport faire.
Critres ...
4.2.10 rapports
fentre Rapport
priode de
Elle prcise la date de dbut de la collecte des donnes sous-jacentes du rapport faire.
Elle prcise la date de fin de la collecte des donnes sous-jacentes du rapport faire.
QuickSet
Spcifi dans les donnes prslectionnes qui est la source du rapport faire.
syslog Watcher
Ver 4.5.8
Rev.1.1
44
Critres ...
Origine appliquer le filtre au message Syslog conformment au champ. S'il y a plus, vous pouvez appliquer qu'une seule fois dans
chaque ligne.
Parce que ce paramtre est un champ de texte, vous pouvez profiter des options supplmentaires.
message
Faire un modle bas sur le texte correspondant au champ du message. Les options de correspondance
de motif, vous pouvez choisir trois types de texte brut / Wildcards / Regexp.
la casse
match entier
Option consiste effectuer un modle correspondant une correspondance exacte sur le terrain. Si vous ne mettez pas un chque, il peut frapper,
mme s'il y a quelque chose de caractre avant et aprs le mot-cl utiliser dans le filtre.
texte brut
Il est la possibilit de traiter le mot-cl utiliser pour la recherche de motifs sous forme de texte normal.
? Et * tel qu'il est la possibilit d'effectuer une correspondance de motif gnrique par des symboles spciaux.
regexp
Explorez dossier
gnrer unique
Avec la date et l'heure le nom du fichier de rapport pour gnrer un nom qui ne fait pas double emploi.
syslog Watcher
Ver 4.5.8
Rev.1.1
45
4.2.11 stockage
En cliquant sur le bouton Storage pour afficher des informations dtailles pour ouvrir la fentre Syslog
Ouvrez la fentre Paramtres systme Paramtres Watcher Syslog, appuyez sur le bouton Paramtres et effectuez les
rglages du systme.
Ouvrez le pack fournisseur fentre de liste en appuyant sur le bouton Pack du vendeur.
Ouvrez la bote de dialogue Infos Watcher Syslog en appuyant sur le bouton Info .
syslog Watcher
Ver 4.5.8
Rev.1.1
46
4.3 Unit d'affichage d'tat
1 2 3 45678 9
4 Le nombre de messages Syslog qui sont affichs dans la vue actuelle de la grille
Le nombre de messages Syslog qui ne sont pas affichs sont en cours filtr de vue de
5
grain
6 Le nombre de messages Syslog qui sont actuellement slectionn dans la vue de grille
gris : inerte
rouge : il problme. S'il vous plat vrifier les informations supplmentaires en cliquant sur.
syslog Watcher
Ver 4.5.8
Rev.1.1
47
5 Les dtails de chaque fonction
Dans cette section, nous allons vous expliquer les dtails sur chaque fonction.
Syslog Watcher enregistrera les messages Syslog reus en utilisant une base de donnes de fichiers pour le stockage syslog. Le stockage
Syslog a t dvelopp pour se concentrer en particulier sur la fiabilit la plus leve, tout en mme temps pour fournir la scurit de la base de
Si vous utilisez un dossier rseau comme dossier de stockage Syslog, le format de fichier NFS
Et sera connect au problme de vol se produit. Si vous souhaitez utiliser comme un dossier de stockage, hors locale
stockage syslog divise les messages Syslog par syslog de la valeur Seberiti (valeur de priorit sous Linux) et enregistrez-le sur
Ce mcanisme permet d'amliorer la vitesse de filtration et de fiabilit. En outre, cette structure est diffrente devenue la banque
D'urgence, erreurs
d'alerte Critical
Error
avertissement avertissements
avis Avis
Infos Infos
dboguer dboguer
syslog Watcher
Ver 4.5.8
Rev.1.1
48
5.2 fentre Syslog Infos de stockage
bouton de stockage.
fentre Syslog Infos stockage affiche les informations dtailles sur le stockage syslog.
messages
La taille de stockage
espace libre
syslog Watcher
Ver 4.5.8
Rev.1.1
49
compact
Cependant, tant donn que le bloc vide sera rutilis lorsque vous recevez un nouveau message Syslog, vous n'avez pas cette opration
est ncessaire.
Les bases de donnes qui sont utilises dans l'Observateur Syslog est ce que vous avez personnalis la base de donnes base de
opration compacte interfrer avec les oprations tout le stockage d'autre, et stock
Pour en proportion de la quantit de donnes qu'il prend beaucoup de temps, tant qu'il n'y a pas besoin d'utiliser l'tat du fichier de donnes
Lorsque vous excutez une bote de dialogue d'avertissement apparat, comme le montre la figure ci-dessous.
Effacer le stockage
Pour effacer le contenu de la base de donnes qui contient le message Syslog et remis zro. Cette opration ne peut pas tre refaits,
syslog Watcher
Ver 4.5.8
Rev.1.1
50
5.3 recherche
Plein pour afficher la fentre de recherche de stockage effectuera une recherche du message Syslog.
Le bouton de recherche, cliquez pour ouvrir la fentre de recherche de stockage complte, puis effectuez une
syslog Watcher
Ver 4.5.8
Rev.1.1
51
5.4 Filtre rapide
Filtre rapide est utilis pendant le traitement d'un certain nombre de cas
un message Syslog.
1. Severity (N M)
de gravit.
2. Structure (N M)
facilit.
3. Source (N M)
source Syslog.
Pour appliquer le filtre. S'il y a plus, vous pouvez appliquer qu'une seule fois dans chaque ligne. Parce que ce paramtre est
syslog Watcher
Ver 4.5.8
Rev.1.1
52
5. Tag (une ligne de per)
champ. S'il y a plus, vous pouvez appliquer qu'une seule fois dans
chaque ligne.
6. message
champ du message.
7. cas
8. entier
exacte sur le terrain. Mme si le caractre quelque chose existe avant et aprs le
9. texte brut
? Et * tel qu'il est la possibilit d'effectuer une correspondance de motif gnrique par des symboles spciaux.
11. regexp Il est un mot-cl spcifie l'aide des options d'expressions rgulires.
Caractres gnriques et option de filtre Regexp, vous pouvez demander une charge leve au matriel.
Afin d'viter l'impact sur les performances du serveur, l'utilisation, s'il vous plat examiner attentivement.
syslog Watcher
Ver 4.5.8
Rev.1.1
53
5.5 dialogue Syslog Watcher Infos
Appuyez sur le bouton outil Info pour afficher la bote de dialogue Infos Watcher Syslog.
bouton
La bote de dialogue Syslog Watcher Info affiche les informations du produit. Le numro de version et les informations de
syslog Watcher
Ver 4.5.8
Rev.1.1
54
5.5.2 Check for Updates
Cliquez pour vrifier s'il y a une nouvelle version du logiciel. Lorsque vous cliquez, vous verrez les
En plus de l'interface graphique de Syslog Watcher, vous avez la possibilit de dterminer s'il existe un programme de mise jour sur le site du fabricant
au moment de dmarrage. Vrifier les mises jour le programme est disponible tout moment pour vrifier l'adresse suivante partir du navigateur.
http://www.snmpsoft.com/downloads.html
Il est utilis pour des commentaires SnmpSoft, Inc., un fabricant de Syslog Watcher. Lorsque vous cliquez sur pour afficher la
syslog Watcher
Ver 4.5.8
Rev.1.1
55
Mettez un message la section Description, cliquez sur le bouton Soumettre pour signaler le message est envoy au fabricant. S'il vous plat utiliser si vous
De tout navigateur Web, il est possible d'envoyer le mme message l'adresse suivante.
http://www.snmpsoft.com/contact.html
Informations sur la Licence section de collecte, la licence a t l'installation actuelle, reprsente les informations du propritaire et d'entretien
Installer la cl de licence ... Lorsque vous cliquez sur le bouton pour afficher la fentre comme le montre la figure ci-dessous.
Informations de licence
Entrez la cl de licence dans le champ de saisie cl de licence envoy par le fabricant, entrez le nom d'enregistrement dans le champ de saisie du
propritaire de la licence, en cliquant sur le bouton OK, vous pouvez faire l'enregistrement de la licence.
Si vous entrez une licence officielle, la fentre de confirmation d'inscription de licence sera nouvellement affiche.
Retirer la cl de licence Lorsque vous cliquez sur le bouton, vous pouvez supprimer la licence installe. La figure ci-dessous de
La figure ci-dessous de cette fentre apparat lorsque vous cliquez sur ce bouton.
syslog Watcher
Ver 4.5.8
Rev.1.1
56
Supprimer licence Si vous slectionnez Oui sera termin dans cette fentre. Si tel est
Dans le cas de licence Personal Free, vous tes automatiquement un nouvel enregistrement de licence soit supprim. En outre, si vous sur Ne pas
afficher cette question nouveau la fonction, la confirmation de la prochaine fois que la fentre ne s'affiche plus.
Il affiche la page Web suivante de la socit SnmpSoft. Navigateur Web jeu standard dmarre.
http://www.snmpsoft.com
http://www.snmpsoft.com/store.html
http://www.snmpsoft.com/contact.html
Licence d'enregistrement / suppression est faite pour redmarrer l'interface graphique Syslog Watcher et Syslog service Watcher
syslog Watcher
Ver 4.5.8
Rev.1.1
57
5.6 Rglages Syslog Watcher
Dans cette section, nous allons dcrire les lments de rglage de Syslog Watcher.
Rglez le mode sur l'utilisation normale de Syslog Watcher. De l'lment d'affichage, vous
application autonome
Au dmarrage, il est mis demander si vous souhaitez dmarrer dans un mode graphique l'utilisateur.
3. GUI excuter au dmarrage de session Windows (en utilisant le mode graphique par dfaut)
Il est prt lancer l'interface graphique lorsque le systme d'exploitation de la session est lance. L'tre slectionn ci-dessus en ce
moment Par dfaut Syslog Watcher mode graphique En est le mode dfini.
syslog Watcher
Ver 4.5.8
Rev.1.1
58
4. Dbut de la collecte syslogs aprs le dmarrage GUI (application autonome)
Si vous commencez dans un mode d'application autonome, il est configur pour recevoir des messages Syslog automatiquement
Lorsque vous rduisez le Syslog Watcher, il est mis afficher dans la barre des tches.
Que ce soit pour Syslog dmarrage Watcher au Web SnmpSoft il y a un fichier version-up, il est automatiquement enquter sur
rglage. Pour l'instant, nous sommes prts seul site Web du monde anglophone.
Ou de ne pas afficher le nombre d'octets depuis le dbut du message Syslog la vue de grain? Ce paramtre est appel. La valeur par dfaut
est de 500.
Il dfinit la valeur maximale des messages Syslog afficher dans la vue de la grille. La valeur par
syslog Watcher
Ver 4.5.8
Rev.1.1
59
3. Utilisez des couleurs diffrentes pour les messages dans la grille
Lorsque vous affichez le message Syslog grincer vue, il est configur pour excuter la couleur du texte couleur et couleur de
fond.
nouveau
Rglage Supprimer
Lorsque vous cliquez sur ce bouton, vous pouvez crer une nouvelle rgles de coloration. Vous pouvez dterminer le nom des
options, des caractres cods sur 2 octets (japonais) S'il vous plat ne pas mettre.
mouvement rang dans la liste des rgles de coloration qui lui donnent un nom. rgles de
7. Condition ...
Pour afficher la fentre des critres de filtre, et dfinir les conditions de filtrage.
8. texte
9. arrire
Les lments d'affichage qui dterminent la couleur de fond de la ligne de messages Syslog.
Dfinir la reprsentation de la vue du message qui est affich dans l'onglet Affichage du message dans le coin infrieur gauche de
l'affichage de la grille.
syslog Watcher
Ver 4.5.8
Rev.1.1
60
11. Modifier Voir le contenu (HTML) ...
syslog Watcher
Ver 4.5.8
Rev.1.1
61
5.6.3 traitement
Vous pouvez configurer les paramtres pour dsactiver le paramtre de la section du serveur.
Elle permet le rglage de la section du serveur. Le rglage par dfaut est ici.
Lorsque vous slectionnez cette option, si la fin du corps du message, puis supprimer un symbole spcifique
62
8. code ASCII hexadcimal du caractre
Si vous voulez remplacer les multiples caractres conscutifs dans un caractre, mettez un chque.
Une fois l'adresse IP dans le corps du message, si vous mettez le nom de domaine, puis vrifier.
syslog Watcher
Ver 4.5.8
Rev.1.1
63
5.6.4 formats
Vous pouvez configurer les paramtres pour dsactiver le paramtre de la section du serveur.
Elle permet le rglage de la section du serveur. Le rglage par dfaut est ici.
7. Date courte
exemple) M / d / yyyy
syslog Watcher
Ver 4.5.8
Rev.1.1
64
8. Premier jour de la semaine
9. longue date
14. temps
exemple) h: mm tt
15. lONGTEMPS
exemple) h: mm :. ss tt ###
syslog Watcher
Ver 4.5.8
Rev.1.1
65
5.6.5 vender Paquet
2. Charge du dossier
Fournisseur Pack est rgulirement entretenu, parce que l'installateur indpendant existe, il suppose
Installer de Syslog Watcher, afin de Vendeur pack a galement install qui a t envoy, le chemin du
3. dossier Exploer
Le rpertoire, qui est mis charge du dossier sera affich dans explorer.
syslog Watcher
Ver 4.5.8
Rev.1.1
66
5.6.6 confirmations
Est un des paramtres d'affichage de dialogue de confirmation pour le stockage de l'opration de compression.
Est un des paramtres d'affichage de dialogue de confirmation pour le stockage de l'opration d'effacement.
Est un des paramtres d'affichage de dialogue de confirmation pour un fonctionnement clair du cache DNS.
Est un des paramtres d'affichage de dialogue de confirmation pour l'opration de sauvegarde de stockage.
7. Confirmation de sortie
Est un des paramtres d'affichage de dialogue de confirmation pour l'opration de fermeture de l'application.
Est un des paramtres d'affichage de dialogue de confirmation pour les donnes vide opration de suppression de la base de donnes.
syslog Watcher
Ver 4.5.8
Rev.1.1
67
9. Histoire Confirmation Clearance
5.6.7 serveur
3. dossier Exploer
4. Service local Modifier le type de dmarrage Lorsque vous cliquez sur, le type de dmarrage est activ dans le automatique / manuel, vous
syslog Watcher
Ver 4.5.8
Rev.1.1
68
5.6.8 Interfaces rseau
configuration d'interface de rseau (slection de protocole de, par exemple le rglage du numro de port) est possible.
Lorsque cette option est active, Syslog Watcher recevra Syslog toutes les versions d'interface locale adresse
Lorsque cette option est active, Syslog Watcher recevra Syslog de toutes l'interface locale d'adresse IPv6 version.
Vous pouvez recevoir des messages Syslog sur UDP. Vous pouvez galement dfinir le numro de port. La valeur par dfaut
514.
Vous pouvez recevoir des messages Syslog via TCP. Vous pouvez galement dfinir le numro de port. La valeur par dfaut est
1468.
syslog Watcher
Ver 4.5.8
Rev.1.1
69
Afficher les interfaces locales
Ouvrez une console de commande, excutez la commande ipconfig pour afficher l'adresse IP actuelle.
Ouvrez une console de commande, excutez la commande netstat pour afficher l'utilisation du port actuel.
Pour trouver le nom de la source Syslog, vous pouvez dfinir le DNS utiliser Syslog Watcher est.
Avec cette option, Syslog Watcher recherche le nom complet de la source Syslog.
exemple) somehost.example.com.
syslog Watcher
Ver 4.5.8
Rev.1.1
70
4. Utiliser le nom distinctif relatif (RDN)
Avec cette option, Syslog Watcher recherche le nom abrg de la source Syslog.
exemple) somehost.
6. Effacer Dns Cashe Cliquez pour mettre en cache DNS sera supprim le.
5.6.10 stockage
1. Dossier de stockage
crivez recueillies syslogs au stockage (fortement recommand) Disnable seulement pour atteindre
maximum, mettez un chque si vous voulez collecter Syslog des performances lors de l'exportation au texte /
stockage DB (recommand)
Retirez le chque seulement si vous voulez optimiser les performances au moment du texte et l'exportation DB.
syslog Watcher
Ver 4.5.8
Rev.1.1
71
2. Gardez la priode
Dfinir les paramtres suivants Syslog de la priode de rtention (jours) pour chaque niveau de gravit.
Notez les messages syslog pour: Dure de conservation de l'attention messages Syslog
Dbogage des messages syslog pour: Dure de conservation de dbogage message Syslog
3. supprimer galement des sources sans syslogs dans le stockage (sources vides)
source de vide qui ne dispose pas d'un Syslog a galement tabli que vous souhaitez supprimer.
5.6.11 sauvegarde
72
4. RECUR tous les
5. dossier de sauvegarde
6. Crer un sous-dossier
Ensemble pour l'accs distance de l'extrieur Syslog Watcher. Pour tenir compte des paramtres, vous devez redmarrer
Si vous souhaitez autoriser la connexion distance de l'extrieur Syslog Watcher, vous mettez le chque.
Si vous souhaitez utiliser l'authentification par mot de passe la tlcommande se connecter, et dfinir le mot de passe.
syslog Watcher
Ver 4.5.8
Rev.1.1
73
5.6.13 traitement
Lorsque vous slectionnez cette option, si la fin du corps du message, puis supprimer un symbole spcifique signalant la fin de
la ligne.
exemple) <0x0A> /
Si vous voulez remplacer les multiples caractres conscutifs dans un caractre, mettez un chque.
8. Force de codepage:
syslog Watcher
Ver 4.5.8
Rev.1.1
74
9. Nom de domaine aprs l'adresse IP dans le corps de message
Une fois l'adresse IP dans le corps du message, si vous mettez le nom de domaine, puis vrifier.
Rfrence) http://msdn.microsoft.com/en-us/library/Aa288104
5.6.14 formats
4. Date courte
exemple) M / d / yyyy
syslog Watcher
Ver 4.5.8
Rev.1.1
75
5. Premier jour de la semaine
6. longue date
exemple) h: mm tt
12. lONGTEMPS
exemple) h: mm :. ss tt ###
syslog Watcher
Ver 4.5.8
Rev.1.1
76
5.6.15 E-mail compte
1. serveur
2. port
3. serveur ping
4. authentification
5. Le chiffrement
6. Nom d'utilisateur
Nom d'utilisateur pour accder au serveur de courrier lectronique. Si le nom d'utilisateur n'est pas ncessaire, ce champ doit tre laisse en
blanc.
7. mot de passe
Mot de passe pour accder au serveur de courrier lectronique. Si le mot de passe n'est pas ncessaire, ce champ doit tre laisse en blanc.
syslog Watcher
Ver 4.5.8
Rev.1.1
77
8. Adresse de l'expditeur e-mail (de)
5.6.16 Handlers
1. En direct Export / Activer l'exportation en direct de syslog entrants vers des fichiers texte
Il dfinit la taille de la file d'attente maximale. Vous pouvez dfinir une valeur de 1 100 000. La valeur par
3. rglages
78
6. Alertes / taille de la file d'attente maximale
Il dfinit la taille de la file d'attente maximale. Vous pouvez dfinir une valeur de 1 100 000. La valeur par
7. Paramtres d'alerte
Il est une option de configuration dfinie pour vivre exporter Syslog dans un fichier texte.
Si vous souhaitez exporter uniquement les messages Syslog qui correspondent aux conditions suivantes, et vrifier.
3. Critres de filtre
4. Dossier de destination
syslog Watcher
Ver 4.5.8
Rev.1.1
79
5. Subfolder
Exemple)% SOURCE_IP%
6. nom du fichier
7. tiquette
Si vous dpassez une de la taille du fichier, lorsque vous crez un nouveau fichier et dfinissez la taille du fichier
(kilo-octets).
9. En-tte du fichier
12. codage
exemple) UTF-16
exemple) CR + LF
Dfinissez si vous voulez rduire le nombre de caractres d'un grand message Syslog.
syslog Watcher
Ver 4.5.8
Rev.1.1
80
5.6.18 Exporter vers externe DB
Il est une option de configuration dfinie pour vivre exporter Syslog DB externe.
3. Critres de filtre
syslog Watcher
Ver 4.5.8
Rev.1.1
81
4. Destination> chane de connexion ODBC:
(Pour tre activ dans le service SyslogWatcher, plutt que la source de donnes d'utilisateur, vous devez crer une source de
donnes du systme. Si la source de donnes du systme n'est pas activ, s'il vous plat redmarrer l'application avec des privilges
d'administrateur.)
5. L'exemple
Cette section dcrit un exemple de configuration lors de la connexion un serveur SQL ci-dessous.
syslog Watcher
Ver 4.5.8
Rev.1.1
82
source de donnes du systme Arrive, Pour la prochaine
Du pilote de source de donnes pour slectionner le (serveur SQL dans ce cas) Pour la prochaine
achvement
syslog Watcher
Ver 4.5.8
Rev.1.1
83
nom: Entrez le nom de la source de donnes, serveur: Slectionnez le serveur que vous souhaitez connecter> Pour la prochaine
L'utilisation d'un identifiant de connexion et mot de passe pour les utilisateurs de SQL Server l'entre
Le tableau qui a t cr dans MS SQL Server 2012 Express syslogs Pour slectionner le "
syslog Watcher
Ver 4.5.8
Rev.1.1
84
achvement
6. commande SQL:
Vous pouvez entrer les informations des balises ncessaires partir du bouton Tag.
Afficher Cmd Click est transfr insr dans la commande SQL, vous pouvez vous
syslog Watcher
Ver 4.5.8
Rev.1.1
85
5.6.19 Alertes E-mail
les paramtres d'alerte est par transmission de courrier lectronique. Il sera envoy un message Syslog spcifiques lors de la rception.
Dfinissez si vous voulez rduire le nombre de caractres d'un grand message Syslog.
2. Critres ...
Mettre en place les critres de recherche pour l'alerte e-mail pour ouvrir la fentre de critres.
3. Sujet E-mail
4. Corps E-mail
5. format
exemple)
HTML
exemple)
test@test.com
syslog Watcher
Ver 4.5.8
Rev.1.1
86
5.7 Paquet Vendor (pack de fournisseur)
Paquet de fournisseur peut galement tre utilis dans la version de la gorge Syslog Watcher, est une collection de modles pour l'analyse des messages
Syslog. Dans de nombreux cas, le produit, un identifiant unique (ID) de la chane alphanumrique dans le texte du message sont inclus.
Maintenant, pour Syslog Watcher contient des informations supplmentaires de messages Syslog qui sont associs l'ID dans le VendorPack
est que l'entretien rgulier du pack fournisseur, vous pouvez augmenter le modle correspondant et le format des messages Syslog correspondant.
En outre, l'Observateur Syslog, et le pack du fournisseur dans un diteur ddi pour votre propre modifis ou ajouts sont
disponibles, l'assistant d'installation de Syslog Watcher installe galement cet diteur ddi en mme temps.
Dans cette section, il dcrit les fonctions associes ces Pack fournisseurs.
Pack est fournisseur lorsque vous installez le Syslog Watcher, et en mme temps d'installer le pack de fournisseur de la dernire version qui a t
Appuyez sur ce bouton Pack fournisseur pour ouvrir la fentre liste Pack fournisseurs.
syslog Watcher
Ver 4.5.8
Rev.1.1
87
Vender chemin de stockage Pack
Chemin de stockage est affich dans la partie suprieure de la fentre d'un chemin relatif vu du dossier d'installation.
paquets Loaded
Vender fichiers du pack chargs au dmarrage que vous avez est affich. lments d'affichage, le nom du modle Vender pack
partir de la gauche, le nom du fournisseur correspondant, la version et le nombre correspondant de types, seront un aperu.
Tous dcharger
recharger
Chargez les fichiers du pack Vender qui existent dans le dossier Vender Pack de nouveau.
Si vous avez activ la fonction de l'exprience de bureau, difficile de voir devenir une icne de menu est un deux tages
S'il y a un. Menu des polices de la couleur et le design de la fentre du botier, le panneau de commande
De la taille est dfinie pour tre plus petite, s'il vous plat redmarrer le pack Vender Editer.
syslog Watcher
Ver 4.5.8
Rev.1.1
88
5.7.4 Run Vender pack Editer Description des icnes de la barre d'outils
nouveau
charge
Enregistrer
test
Pour afficher la fentre Test Vender Pack, pour tester le pack Vender en cours d'dition.
aider
tant donn que cette version non gre par un fichier d'aide du pack fournisseur Editor, utilis
Infos
Dans cette fentre, vous disposez d'une version du fournisseur pack Editor est affich.
syslog Watcher
Ver 4.5.8
Rev.1.1
89
Fournisseur fentre pack Editor Infos
sortie
Haut / Bas
L'importance du groupe dans la liste, s'il vous plat se rfrer l'exploitation des VenderPacs.
Groupe delite
syslog Watcher
Ver 4.5.8
Rev.1.1
90
5.7.5 Vender Pack oprations
Lorsque vous crez un nouveau VendorPack, vous devez spcifier son nom. Fournisseur, Version, est
Le VendorPack doit avoir au moins un du groupe. Groupe traiter squentiellement partir du haut, l'ordre du groupe dans la liste est importante. Si la
pluralit d'informations supplmentaires au message en cours de traitement est trouv, la recherche s'arrtera. Pour cette raison, les groupes qui ne sont
Si des informations supplmentaires sur le message dans l'analyse sont inclus dans plusieurs groupes, il ne sera utilis que le plus important du
groupe (et les informations de celui-ci). Vous pouvez voir l'effet de l'ordre de groupe dans le bouton de test.
essai VendorPack est ncessaire afin d'tudier vrifier le bon fonctionnement de la VendorPack actuelle et les informations du message particulier
Syslog. Lorsque vous cliquez sur le bouton Test de la barre d'outils principale test
syslog Watcher
Ver 4.5.8
Rev.1.1
91
Entrez le texte du message syslog brut ici:
C'est l que vous entrez dans le message syslog. un message syslog, il doit tre un format de rseau natif. En
Look Up d'information
Cliquez sur ce bouton pour rechercher des messages associs au message syslog que vous entrez dans le champ de saisie.
Par exemple, vous pouvez utiliser le modle de message syslog suivant. <34> 11 octobre 22:14:15
syslog Watcher
Ver 4.5.8
Rev.1.1
92
5.7.7 propos du groupe Editer
Modifier le groupe ... Lorsque vous cliquez sur, groupe Editer La fentre est affiche. Ici, la configuration des paramtres extraits d'identification, la
5.7.8 ID extracteur
Cette section dfinit l'ID fonction gnre automatiquement partir du message Syslog. Vous pouvez vrifier les
paramtres dfinis ici bientt. Des informations supplmentaires de la syntaxe d'expression rgulire, s'il vous plat voir
le suivant:
http://en.wikipedia.org/wiki/Regular_expression
Utiliser ID Origine
Il est dfini l'aide du champ d'origine des messages Syslog comme ID.
Ce paramtre est utilis pour le champ Tag de messages Syslog comme ID.
syslog Watcher
Ver 4.5.8
Rev.1.1
93
Extrait ID du corps du message
analyser d'abord: Elle prcise la longueur de la partie de lecture d'identit sur une base caractre par caractre.
Utilisez Regexp
5.7.9 ID Correcteur
Il prcise la dure de la limitation de la partie de lecture d'identit sur une base caractre par caractre.
Identifiant Edition (ID) et expliquer la liste des (Description). L'ordre de l'ID dans la liste, car cela n'a pas le sens, ils sont classs
par ordre alphabtique. La liste ne peut tre inclus dans deux du mme identifiant.
Descriptions partie des balises HTML description, texte brut, mais peut tre du texte, en HTML
Une liste d'ID qui sont enregistrs dans les fichiers pack Vender charg.
syslog Watcher
Ver 4.5.8
Rev.1.1
94
Enregistrez-vous le nouvel ID.
Entrez l'ID de la section d'entre d'ID, puis cliquez sur le bouton OK, tapez une description au format html
ID bote de recherche
En cliquant sur l'icne en forme de loupe pour mettre une chane de l'ID ici, pour trouver l'ID de la liste droulante.
ID bote de recherche
syslog Watcher
Ver 4.5.8
Rev.1.1
95
Bouton Importer ...
Afin d'viter le travail pour ajouter une description (description) et une grande quantit d'identifiant manuel (ID), vous pouvez
Dans l'cran d'importation, il existe de nombreuses options pour dfinir le format du fichier importer.
Afficher le fichier Exemple Lorsque vous cliquez, vous pouvez voir un exemple d'un fichier qui correspond aux paramtres actuels.
Effacer l'ID qui sont actuellement enregistrs, il sera remplac dans la liste des ID imports. Jusqu' ce que vous cliquez sur le bouton
syslog Watcher
Ver 4.5.8
Rev.1.1
96
bouton Effacer
Cette procdure ne peut pas tre refaite. Jusqu' ce que vous cliquez sur le bouton OK ne prendra effet, mais sera affich en dessous de la
Il est un outil que l'extraction d'ID configur pour vrifier si oui ou non de fonctionner correctement. Appel du groupe Editer.
priorit, Horodatage, ne comprend pas la tte syslog d'origine, etc., vous devez saisir uniquement le texte
du corps du message.
Le bouton cliquez sur Paramtres d'extraction ID que vous dfinissez verify ou non de fonctionner correctement. Les rsultats
sont affichs sur le ct droit du terrain. Une partie du message identifi est mis en surbrillance.
syslog Watcher
Ver 4.5.8
Rev.1.1
97
exemple)
Vous pouvez dfinir les paramtres avancs dans les paramtres des fichiers supplmentaires. Il est recommand de changer que si vous
ne pouvez pas importer les paramtres par dfaut. Afin de simplifier le processus d'importation de fichiers dans le mme format, pour
enregistrer les paramtres actuels dans les paramtres d'enregistrement () dans un fichier, vous pouvez charger le fichier dans la charge de
rglage (). Demandes de renseignements sur l'importation du paramtre, ou d'importer un fichier, si le rglage actuel ne suffit pas, le support
syslog Watcher
Ver 4.5.8
Rev.1.1
98
5.7.13 Licences et soutien
VendorPack Editor est une partie des produits Syslog Watcher, il ne peut pas tre livr sparment.
Toutes les informations de licence et les conditions de soutien technique l'Syslog Watcher appliquent galement VendorPack
Editor.
Pour plus d'informations, que Syslog Watcher install, la documentation approprie s'il vous plat se rfrer.
syslog Watcher
Ver 4.5.8
Rev.1.1
99
5.8 Filtrer fentre Critres
fentre Critres de filtre est une fentre de recherche qui sont disponibles dans divers endroits de l'interface de Syslog Watcher, il donne
Critres ...
critres de recherche.
Severity (N M)
Structure (N M)
conformment la facilit.
Source (N M)
Gravit, facilit, galement configur pour vrifier les paramtres de la source, para
Tant que vous ne slectionnez pas un lment dans la liste des compteurs, un message Syslog n'apparat pas.
syslog Watcher
Ver 4.5.8
Rev.1.1
100
5.9 D'autres fonctions d'interface de l'affichage de la grille
2. spectacle
3. partir de
4. Derniers messages *
6. dfilement automatique
syslog Watcher
Ver 4.5.8
Rev.1.1
101
8. Rglage bouton d'annulation
Vous pouvez rgler l'affichage suivant / non-affichage de l'lment par un clic droit sur la barre de l'lment.
reu
La date et l'heure au moment des messages Syslog reus. Dans cette date et l'heure est locale (heure) est le temps de
Source IP
syslog Watcher
Ver 4.5.8
Rev.1.1
102
Nom de la source
Nom de la source qui a envoy les messages Syslog qui sont traits par le DNS. En mme
message
facilit
gravit
timestamp
tiquette
Tag du message, le message aura la marque sur la base de la source. Cette information est extraite du corps du message
Syslog. En outre, il sera identifi par la source Syslog. En outre, conformment au sous-systme, dans certains cas, il y a aussi
origine
Informations complmentaires, source du message Syslog. Syslog particulier Source: dans (par exemple, nom et adresse source
Si vous cliquez droit sur la ligne de message, vous voulez supprimer, vous pouvez naviguer dans la vue Hex.
Nous fournissons binaire (binaire) Vue du contenu du message dans cette fentre. Lorsque vous slectionnez l'lment
Hex Affichage dans le menu contextuel pour afficher le contenu du message slectionn dans cette fentre.
syslog Watcher
Ver 4.5.8
Rev.1.1
103
Voir HEX
spectacle
partir de
pour la priode de
syslog Watcher
Ver 4.5.8
Rev.1.1
104
15. Rsultats Import / Recherche
16. sources
Nom_source_donnes
Le nom de la source.
Source IP
erreur
avertissements
Avis
dboguer
total
syslog Watcher
Ver 4.5.8
Rev.1.1
105
17. Connexion serveur
La dernire de ce que les lments d'entres du journal - pour dfinir si vous souhaitez afficher.
temps
Il est temps.
groupe
Est un groupe.
message
Le message est.
Effacer le journal
Il efface le journal.
syslog Watcher
Ver 4.5.8
Rev.1.1
106
18. Les sauvegardes
Dfinissez si vous voulez afficher la sauvegarde la plus rcente de ce que les lments inscrits.
prochaine sauvegarde
Si vous effectuez la sauvegarde, dfinissez le chemin du dossier dossier de destination de sauvegarde, puis cliquez sur le bouton OK.
Depuis la suite d'une telle bote de dialogue avant seront affichs dmarre la sauvegarde, s'il vous plat cliquer sur le bouton OK.
syslog Watcher
Ver 4.5.8
Rev.1.1
107
6 Licences et soutien
6.1 licence
Disponible en libre tant que le Syslog Watcher dans les 30 jours. La date limite de la priode d'valuation, s'il vous plat acheter la partie suprieure de la
licence. Dans le cas contraire achet, s'il vous plat supprimer le Syslog Watcher.
6.2 soutien
En ce qui concerne l'appui contenus sont lists sur le verso du certificat de licence. Prachat des demandes de renseignements
6.3 Contactez-nous
support technique
syslog Watcher
Ver 4.5.8
Rev.1.1
108
7 informations complmentaires
Syslog protocole entre le rseau de longue date Notification d'vnement Il a t utilis dans le transfert des messages. Alors que vous pouvez utiliser
dans l'valuation de l'exploitation et la gestion, il a t mis en place dans un certain nombre de systmes d'exploitation. En outre, il est galement intgr dans
syslog est protocole de datagramme d'utilisateur (UDP) Il utilise comme base du transfert de mcanisme de couche. port UDP attribu
comme Syslog est 514 Il est. La longueur totale du paquet par le message est toujours 1024 Byte faire moins. Il n'y a pas de valeur minimale
du message Syslog.
l'attention
niveau de messages
Pour la livraison du message, il ne dispose pas d'une information de gestion Syslog. Conu pour effectuer pour envoyer des messages Syslog pour
En rglant l'appareil par inadvertance, parce que vous ou il y a aussi un cas envoyer au destinataire le mauvais message Syslog, s'il
vous plat prter attention. Dans de nombreux cas, le destinataire t tromp a envoy un message Syslog est, il est peu probable de
signaler des messages Syslog reus, peut ces messages Syslog est mis au rebut.
syslog Watcher
Ver 4.5.8
Rev.1.1
109
7.2 normes de protocole Syslog Dtails
Pour plus d'informations sur le protocole Syslog, s'il vous plat se rfrer la RFC3164.
http://www.ietf.org/rfc/rfc3164.txt RFC3164
syslog Watcher
Ver 4.5.8
Rev.1.1
110
Date de publication Manuel japonais 21 Fvrier, 2014
syslog Watcher
Ver 4.5.8
Rev.1.1