事件日志如何创建自定义报表

您需要创建一个报表配置文件来生成一个自定义报表,您可以通过以下菜单进行操作:
报表页签 > 报表: + 新建
标签 +添加 >报表
设置页签 > 报表配置文件 > 新建
自定义报表配置文件的的创建主要经过三个步骤。

步骤1
在下面的页面中,输入报表的名称,选择报表的类型和主机、主机组。

1、输入报表配置文件的名称
2、选择报表的类型,您可以选择自定义报表、合规性报表和应用报表
3、根据您所选的报表类型,请选择对应的主机、合规性或应用。

自定义报表
从显示的主机列表中选择主机或主机组,来生成对应的报表。
点击 下一步 > > 按钮,可以跳至下个步骤。

合规性报表
选择合规性类型,从列表中选择主机或主机组来生成对应的报表。
点击选择合规性链接来选择合规性类型。

1、选择合规性类型,您可以选择:FISMA、PCI、HIPAA、SOX、GLBA
2、选择报表,点击全部选中选择所有的报表,或按需选择需要的报表
3、点击完成按钮结束合规性报表的选择

点击下一步 > > 按钮跳至最后一个步骤(选择计划)。
应用报表
选择应用的类型,从列表中选择主机和主机组来生成报表
点击应用类型字段旁边的选择链接,来选择应用类型

1、从列表中选择应用类型,添加的应用将会列出来
2、点击完成按钮结束应用报表的选择

步骤2
在下面的页面中,选择事件过滤选项,过滤参数,需要的Windows事件ID、事件类型和严重度。

1、选择基础选项或高级事件过滤选项。在基础过滤选项下,日志消息包含和除外过滤选项仅为基本的匹配条件,在高级过滤选项下,日志消息包含和除外过滤选项可以设置匹配其一或全部匹配选项。
2、输入合适的过滤条件,可用的过滤条件:日志消息包含 – 使用这个可以过滤包含特殊字符或短语的日志,除外 - 使用这个可以将包含有指定字符或短语的日志排除在外,事件来源 - 使用这个可以过滤指定事件来源的日志,以及用户 - 使用这个可以过滤特定用户的日志。
3、输入事件ID来过滤日志,也或者使用事件ID链接来获取您需要的日志ID。
4、设置按照事件的类型或重要度进行过滤。
5、点击下一步Next > > 按钮跳至下一个步骤。

步骤3
在下面的页面中,您可以定义报表的生成计划,选择报表的格式以及报表的概要和明细信息,配置通过邮件发送报表。


1、按每小时/每天/每周/每月基准来计划报表的生成,如果您只想在指定的时间生成一次报表,则您可以选择只一次选项。设置报表生成的时间和日期,以及报表数据取自的时间段, 您可以选择前一小时/最后60分钟/前一天/最后24小时/前一周/最后7天/前一个月/最后30天。对于每天和每周报表,您还可以设置报表生成工作时间段或非工作时间段的报表。对于每月报表,只能通过选择复选按钮,生成工作日的报表。工作时间和工作日报表对于获取网络动作的趋势非常有用。
2、选择报表格式,PDF或CSV
3、选择生成报表的明细信息,概要及明细或概要报表
4、配置生成的报表发送到的邮件地址。对于多个邮件地址,请使用逗号分隔。提示:请先配置邮件服务器。
5、点击完成按钮完成报表配置文件的创建。

原文地址:http://blog.51cto.com/13922960/2161902

时间: 2024-11-26 10:22:17

事件日志如何创建自定义报表的相关文章

EventLog实现事件日志操作

选中”我的电脑”,在其右键菜单中选择“管理”,在打开的对话框中包括了如下图所示的“日志”信息: 选中其中的某一条日志,可以看到如下的详细信息: 我们应该如何通过写代码的方式向其中添加“日志”呢? 在操作之前,先明确几个概念: 1:事件日志名(logName):“事件查看器”中的每一项,如“应用程序”.“Internet Explorer”.“安全性”和“系统”都是日志(严格地说是日志的显示名字) 2:事件源:列表中的“来源”,创建时和事件日志相关联: 3:事件类型:包括“信息”.“错误”等: 下

【转】 windows进程创建 事件日志

审核进程创建 打开"本地组策略(gpedit.msc)",左侧列表打开"计算机配置--Windows 设置--安全设置--高级审核策略配置--系统审核策略--详细跟踪",右侧双击"审核进程创建",把配置"成功"和"失败"勾上.至此,审核进程创建已经配置完毕. 查看日志 打开"计算机管理("计算机"右键"管理",或compmgmt.msc)",左侧&

在Windows Server 2008 R2上启用Kerberos事件日志

在Windows Server 2008 R2上启用Kerberos事件日志 一.点击"开始"."运行",输入"REGEDIT"开始注册表编辑器. 二.展开到以下目录 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters 添加注册表值LogLevel,类型为REG_DWORD,值为0x1 如果Parameters下没有该子键,创建它. 注意:当定位完

Exchange 2010 控制台打开报错,查看事件日志提示IIS 问题

1.首先查看Exchange 事件日志是否有报错: 2.如果以前有创建过自定义视图可在视图里面查看IIS的事件: 3.日志里提示是IIS里面有问题,并提示网络绑定有问题: 4.打开IIS管理器查看状态: 5.删除一个网站绑定Ip的信息: 6.再启动IIS 就正常了,之后再重新打Exchange 的控制台,问题解决, 如有不对的请路过的前辈个说下啊!谢谢!

Windows事件日志写入SQL Server并PowerBI统计分析

在这里我准备了2台系统,一个Windows Server 2012 R2的域控服务器DC01,一台SQL on CentOS7的SQL数据库服务器 首先我使用SQL Manager Studio连接到SQL数据库服务器创建需要存放Windows转发事件日志的数据库"EventCollections" CREATE DATABASE EventCollections GO USE EventCollections GO -- the table name loosely relates

使用rsync备份Windows事件日志

使用rsync备份Windows事件日志 Windows版软件:cwRsyncServer 安装比较简单一直下一步即可,输入到创建账号页面的时候可以自己设置一个密码. 服务器端:cwRsyncServer_4.0.5_Installe.zip 客户端:cwRsync_4.0.5_Installer.zip 由于特殊原因需要收集Windows的Application.Security.Setup.System事件日志,而事件日志的位置是在C:\Windows\System32\winevt\Log

为SCOM创建自定义报表2

为SCOM创建自定义报表2 我们接着上次的继续创建报表 上次我们找到了如何查询我们要的字段的SQL 语句 这次我们就真的开始做一个表报 报表主要分几个大部分 1 数据源 当然 如果你要把报表嵌入MP 这里需要做点改动 2 数据集 可以有多个如果你要把报表嵌入MP 这里需要做点改动 3 呈现  这里你可以充分发挥你的想象能力 掌握的方法想怎么做就怎么做 Soeasy 准备工具  一个SQL server ReportingService 实例 最好不要SharePoint集成模式的 当然你利用OM

为SCOM创建自定义报表3

为SCOM创建自定义报表3 上一次我们在创建了一个基本报表并且部署在SCOM的Report 服务器上 然后我们可以在控制台查看这个报表了, 今天我们来看看怎么把这个report 嵌入MP 随着你导入MP自动把报表部署到report服务上 好了 不再废话 还是那句话 要喷的出门左转不谢 今天你要准备的工具 一个VS 一个是System Center Visual Studio Authoring Extensions VS 不用多说了全宇宙最NB的IDE System Center Visual

事件日志

方法一: 方法二:系统事件日志 方法三:使用log4net工具