通过应用程序控制台添加日志审查规则

要添加和配置新的自定义日志审查规则:

  1. 在应用程序控制台树中,展开“系统审查”节点。
  2. 选择“日志审查”子节点。
  3. 在“日志审查”节点的结果窗格中,单击“日志审查规则”链接。
  4. 将打开“日志审查规则”窗口。
  5. 选中或清除“对日志审查应用自定义规则。在选中此复选框之前,不应用已配置的规则。”复选框。

    可以控制是否对“日志审查”任务应用预定义的规则。选择您要对日志审查应用的规则所对应的复选框。

  6. 要创建新的自定义规则:
    1. 输入新规则的名称。
    2. 单击“添加”按钮。

      创建的规则将添加到常规规则列表中。

  7. 要配置任何规则:
    1. 从列表中选择一个规则。

      在窗口的右侧区域中,“描述”选项卡将显示有关该规则的常规信息。

      新规则的描述为空白。

    2. 选择“规则描述”选项卡。
  8. 在“常规”部分中,指定有关新规则的以下信息:
    • 规则名称
    • 日志名称
  9. 在“事件标识符”部分中,指定将触发规则的事件 ID:
    1. 输入事件 ID。
    2. 单击“添加”按钮。

      输入的事件 ID 将添加到列表中。可以为每个规则添加无限数量的标识符。

  10. 单击“保存”按钮。

    将应用已配置的日志审查规则。

页面顶部