Эта утилита позволяет вам производить поиск
определённых записей в различных файлах-журналах (log-файлах), облегчая таким
образом поиск особых проишествий или угрозы
безопасности.
Вдобавок искусный мастер позволяет вам настроить отправку почтовых уведомлений, предупреждающих вас о слишком высокой загрузке машины или остановке службы.
Последовательность этапов для просмотра или поиска определенных событий в системных журналах:
Вы должны определить искомые слова, введя их в поле Совпадает с (журналы содержат эти слова) и/или в поле но, не совпадает с (журналы не содержат этих слов). Должно быть заполнено по крайней мере одно из полей.
Затем в области Выберите файлукажите файл, в котором вы хотите выполнить поиск. Просто поставьте соответствующую галочку.
Опционально вы можете ограничить поиск определенным днем. В этом случае поставьте галочку напротив Показывать только за выбранный деньи выберите в календаре нужный день.
По окончании настройки нажмите кнопку .Результаты появятся в области Содержимое файлав нижней части окна.
При нажатии на кнопку
откроется стандартное
диалоговое окно, позволяющее вам сохранить результаты поиска в
простой текстовый файл (
*.txt
).
При нажатии на кнопку в главном интерфейсе LogDrake(см. Рисунок 11.6, «Просмотр и поиск в системных журналах») запустится мастер. Сначала вам будет предложено настроить или остановить систему почтовых уведомлений. Выберите в выпадающем списке Настроить систему почтовых уведомленийи нажмите .
Следующий этап (см. Рисунок 11.7, «Настройка почтового уведомления: службы») позволяет вам выбрать службы, для которых вы хотите получать предупреждения в случае, если они прекратят свою работу. Просто поставьте галочки напротив интересующих вас служб и переходите к следующему этапу.
![]() |
Замечание |
---|---|
Будут перечислены все службы, установленные в вашей системе. Вот список отслеживаемых на данный момент служб: |
Выберите уровень загрузки, который вы считаете недопустимым, передвигая ползунок Загрузка(см. Рисунок 11.8, «Настройка почтового уведомления: загрузка»). Высокая загрузка системы может означать, что процесс вышел из-под контроля, или что к этой машине выполняется слишком больше число запросов. Вследствие этого страдает служба, что в конце-концов приводит к ее «зависанию». Практическим путем установлено, что загрузка вашего компьютера не должна превышать 3-х единиц на каждый из процессоров.
В конце вам необходимо сообщить системе, кому должны отправляться эти уведомления (см. Рисунок 11.9, «Настройка почтового уведомления: получатель»). Укажите электронный адрес и почтовый сервер (локальный или в Интернете) для пересылки почты.
По завершении работы мастера будет установлена почасовая проверка недоступных служб и загруженности системы. При необходимости на почтовый ящик получателя будет отправлено уведомление.