Windows Event Reader
Der Adapter liest das Event Log (Ereignisprotokoll) von Microsoft Windows und gibt sämtliche oder nach Filterkriterien gewählte Ereignis-Einträge in einem XML-Dokument aus.
Folgende Bedingungen müssen erfüllt sein, um diesen Adapter verwenden zu können:
Der Windows-Computer, von dem das Ereignisprotokoll gelesen werden soll, muss in derselben Domäne liegen wie der X4 Server.
Der X4 Server muss auf einem Windows-Computer laufen, der Domänen-Administratoren-Rechte besitzt.
Eine JNI-Lizenz wird benötigt.
Eigenschaften (Properties)
Operation | Bestimmt, welche Operation der Adapter durchführt Mögliche Werte: |
Parameter
Adapter | Hauptklasse des Adapters (nicht verändern!) Mögliche Werte: |
log | Windows-Protokoll/Log, dessen Ereignisse angezeigt werden sollen Mögliche Werte:
|
from | Startdatum zur Beschränkung auf einen Zeitraum Mögliche Werte: Beliebiges Datum und Uhrzeit im Format |
to | Enddatum zur Beschränkung auf einen Zeitraum Mögliche Werte: Beliebiges Datum und Uhrzeit im Format YYYY-MM-DDThh:mm:ss (z.B. |
type | Nach einem Ereignis-Typ (Ebene) filtern Mögliche Werte: Beliebiger Ereignis-Typ (z.B. |
source | Nach einer Ereignis-Quelle (dies kann beispielsweise eine Anwendung sein) filtern Mögliche Werte: Beliebige Zeichenkette (z.B. |
category | Nach einer Ereignis-Kategorie filtern Mögliche Werte: Beliebige Zeichenkette |
eventId | Nach einer Ereignis-ID filtern Mögliche Werte: Beliebige ganze Zahl |
user | Nach einem Benutzer filtern Mögliche Werte: Beliebige Zeichenkette (z.B. |
computer | Name des Computers, von dem das Ereignisprotokoll gelesen werden soll Mögliche Werte:
|
Statuswerte
1 | Die Operation wurde erfolgreich ausgeführt. |
-1 | Die Operation ist aufgrund eines technischen Fehlers fehlgeschlagen. |
Output
Dieser Funktions-Adapter gibt ein UTF-8-kodiertes XML-Dokument mit folgender Struktur aus. Für jedes Ereignis wird ein XML-Element <log/>
erzeugt, das eine Reihe von Informationen sowie die Ereignis-Beschreibung zum Ereignis enthält:
<logs>
<log type="Ereignistyp" date="Datum und Uhrzeit"
source="Quelle" category="Kategorie" event="Ereignis-ID" user="Benutzer"
computer="Computername">Ereignis-Beschreibung</log>
</logs>