事件

策略编辑器中的事件列表仅显示与当前策略关联的事件。

系统事件日志是系统相关事件的记录(相对于安全相关事件)。在主页面上可以执行下列操作:

另外,右键单击事件可提供下列选项:

查看

选择某个事件并单击查看 () 会显示事件查看程序属性窗口。

常规

常规信息
描述

如果合适,此处会显示执行何种操作以在系统事件日志中触发此条目的特定详细信息。

标记

标记选项卡显示已附加到此事件的标记。有关事件标记的更多信息,请参阅策略 > 通用对象 > 其他 > 标记以及参考部分中的事件标记

过滤列表和/或搜索事件

使用期间工具栏可以过滤列表,从而只显示在特定时间范围内发生的事件。

使用计算机工具栏,可以按照计算机组或计算机策略来组织事件日志条目的显示。

单击搜索 > 打开高级搜索可选择是否显示高级搜索栏。


按搜索栏右侧的“添加搜索栏”按钮 (+) 将显示另一个搜索栏,这样可将多个参数应用于搜索。准备就绪后,按“提交请求”按钮(位于工具栏右侧,带右向箭头)。

导出

可以将显示的事件导出为 CSV 文件。(将忽略分页,所有页面都将被导出。)可以选择显示所显示的列表,也可以选择显示所选定的项目。

自动标记

单击自动标记... 将显示现有系统事件自动标记规则的列表。