Resumo
Esta ferramenta permite que você procure por
entradas específicas em diversos arquivos de registro (log), desta forma
tornando mais fácil a busca por incidentes em particular ou ameaças de
segurança.
Além disso, um assistente bem simples permite que você configure avisos em mensagens de alerta toda vez que a carga estiver muito alta em sua máquina, ou quando um serviço for desligado.
Este são os passos a serem seguidos para se navegar e visualizar um evento específico nos registros do sistema:
Escolha as palavras pelas quais devem ser procurada a correspondência preenchendo o campo Coincidentes(os arquivos de registro contêm as palavras) e/ou o campo mas os não coincidentes (arquivos de registro que não contêm as palavras). Pelo menos um dos dois campos deve ser preenchido.
Após isso na área Escolher arquivo selecione o arquivo em que se quer fazer a busca. Simplesmente marque a opção correspondente.
Opcionalmente você pode restringir a busca para um dia específico. Neste caso, marque a opção Exibir apenas dia selecionado e escolha o dia desejado no calendário.
Quando tudo estiver como desejado, clique no botão . Os resultados aparecerão na área Conteúdo do arquivo na parte inferior da tela.
Quando se clica no botão
, abre-se uma janela de diálogo que permite
que sejam salvos os resultados da busca num arquivo texto (
*.txt
).
Quando se clica no botão da interface principal do LogDrake(veja na Figura 5.4, “Navegação e Busca através dos Registros de Sistema”) dá-se início ao assistente. Primeiramente, será solicitado se deseja configurar ou parar o sistema de alerta de correio. Escolha a entrada Configurar sistema de alerta de correio na lista principal e clique no botão .
O próximo passo (veja na Figura 5.5, “Configurando um Alerta de Correio: Serviços”) permite que você selecione os serviços que você deseje receber alertas caso eles parem de funcionar. Simplesmente marque as opções correspondentes aos serviços que lhe interessam.
![]() |
Nota |
---|---|
Os serviços listados são aqueles presentes em seu sistema. Abaixo uma lista daqueles mais comuns: |
Selecione a carga que você considera inaceitável movendo a guia Carga(veja na Figura 5.6, “Configurando um Alerta de Correio: Carga”). Uma alta carga no sistema pode indicar que um processo está fora de controle, ou simplesmente que há uma demanda muito alta nesta máquina. Isto faz com que um serviço seja prejudicado e sua execução atrasada. Como dica, a carga em seu computador não deve ser maior que 3 vezes o número de processadores que esta máquina possui.
Finalizando você precisa indicar um receptor para quem estes alertas devem ser enviados (veja na Figura 5.7, “Configurando um Alerta de Correio: Receptor”). Forneça um endereço de correio eletrônico e o servidor de correio (local ou Internet) para que estes alertas sejam enviados.
Quando o assistente for finalizado, a cada hora será feita uma verificação da disponibilidade dos serviços e da carga do sistema. Caso seja necessário uma mensagem de alerta será enviada ao receptor indicado até que o problema seja resolvido.