您可以在 日志接收设置接收的系统事件日志。也可以从各个发送设备监控系统事件日志。
中监控并管理必须配置日志接收设置的日志目标才能启用此功能。有关详细信息,请参见配置日志接收设置常规设置。
在系统事件日志屏幕上,可以执行以下任务:
任务 |
步骤 |
---|---|
选择一个分组模式 |
|
选择显示样式 |
|
创建事件标记规则 |
可以使用日志条目快速创建事件标记规则。这样即可为恶意软件检测设置事件指示器。
|
导出日志 |
|
下载导出日志 |
|
执行搜索 |
有关详细信息,请参见在发送设备上为系统事件日志创建自定义筛选器选项卡。 |
选择显示项目 |
|
选择所有日志条目 |
|
反向选择 |
|
复制一个或多个日志条目 |
|
删除一个或多个日志条目 |
|