Skip to main content

XProtect Management Client

Der Knoten "Serverprotokolle"

Last Updated: 3 minute read
Version2026r1
SpracheDeutsch

VictoriaLogs (Registerkarte)

Auf der Registerkarte "Victoria-Protokolle" können Sie die VictoriaLogs-Benutzeroberfläche öffnen, um eine kombinierte Ansicht Ihrer Auditprotokolle, Systemprotokolle und von Regeln ausgelösten Protokolle anzuzeigen. Wählen Sie eine der folgenden Optionen aus, um VictoriaLogs zu öffnen:

[en] The VictoriaLogs tab displays a combined view of these log types. You can use the VictoriaLogs interface to search, filter, and investigate log data across the system.

[en] To open VictoriaLogs, select one of these options:

  • Serverprotokolle in VictoriaLogs anzeigen Öffnet eine neue Protokollansicht mit Standardeinstellungen

  • Mit Letzte Sitzung fortsetzen stellen Sie die zuletzt verwendete Protokollansicht wieder her, einschließlich aller angewendeten Filter oder Abfragen.

Weitere Informationen zu unterstützten Funktionen, Abfragefunktionen und zur erweiterten Nutzung finden Sie in der VictoriaLogs-Dokumentation: https://docs.victoriametrics.com/victorialogs/

Wenn Sie zu OpenTelemetry und VictoriaLogs migriert haben, wird möglicherweise die folgende Meldung angezeigt: Log-Server nicht registriert. Fügen Sie den Log-Server zu Ihren registrierten Diensten hinzu. Diese Meldung wird erwartet und zeigt an, dass das System jetzt an VictoriaLogs berichtet.

Wenn Sie auf den Registerkarten Auditprotokolle, Systemprotokolle oder Regelgesteuerte Protokolle immer noch Einträge sehen, bedeutet dies, dass entweder Ihre vorhandenen Protokolldaten noch nicht abgelaufen sind oder eine oder mehrere Systemkomponenten noch an den Log-Server berichten.

Sobald alle Komponenten migriert wurden und die vorhandenen Protokolle gemäß den Speichereinstellungen abgelaufen sind, werden diese Einträge nicht mehr angezeigt.

[en] Other tabs

[en] After migrating to OpenTelemetry and VictoriaLogs, you may see the following message: Log server not registered. Add the log server to your registered services. 

[en] This message is expected. It indicates that log data is now being sent to VictoriaLogs instead of the legacy Log Server. 

[en] You may continue to see entries on the Audit logs, System logs, and Rule-triggered logs tabs until existing log data expires or all components have been migrated.

Systemprotokolle (Registerkarte)

Jede Zeile in einem Protokoll stellt einen Protokolleintrag dar. Jeder Protokolleintrag enthält einige Informationsfelder:

Name

Beschreibung

Protokollstufe

Info, Warnung oder Fehler.

Lokalzeit

Zeitstempel in der Ortszeit des Servers Ihres Systems.

Nachrichtentext

Die Identifikationsnummer für den protokollierten Vorfall.

Kategorie

Der Typ des protokollierten Vorfalls.

Quelltyp

Der Gerätetyp, auf dem sich der protokollierte Vorfall ereignet hat, beispielsweise ein Server oder Gerät.

Quellname

Name des Ausrüstungsgegenstands, auf dem sich der protokollierte Vorfall ereignet hat.

Ereignistyp

Der Ereignistyp, den der protokollierte Vorfall repräsentiert.

Auditprotokolle (Registerkarte)

Jede Zeile in einem Protokoll stellt einen Protokolleintrag dar. Jeder Protokolleintrag enthält einige Informationsfelder:

Name

Beschreibung

Lokalzeit

Zeitstempel in der Ortszeit des Servers Ihres Systems.

Nachrichtentext

Zeigt eine Beschreibung des protokollierten Vorfalls an.

Berechtigung

Die Informationen darüber, ob die Remote Benutzeraktion erlaubt (genehmigt) war oder nicht.

Kategorie

Der Typ des protokollierten Vorfalls.

Quelltyp

Der Gerätetyp, auf dem sich der protokollierte Vorfall ereignet hat, beispielsweise ein Server oder Gerät.

Quellname

Name des Ausrüstungsgegenstands, auf dem sich der protokollierte Vorfall ereignet hat.

Benutzer

Der Benutzername des Remote Benutzers, der den protokollierten Vorfall verursacht hat.

Benutzerstandort

Die IP-Adresse oder der Hostname des Computers, mit dem der Remote Benutzer den protokollierten Vorfall verursacht hat.

Von Regel ausgelöste Protokolle (Registerkarte)

Jede Zeile in einem Protokoll stellt einen Protokolleintrag dar. Jeder Protokolleintrag enthält einige Informationsfelder:

Name

Beschreibung

Lokalzeit

Zeitstempel in der Ortszeit des Servers Ihres Systems.

Nachrichtentext

Zeigt eine Beschreibung des protokollierten Vorfalls an.

Kategorie

Der Typ des protokollierten Vorfalls.

Quelltyp

Der Gerätetyp, auf dem sich der protokollierte Vorfall ereignet hat, beispielsweise ein Server oder Gerät.

Quellname

Name des Ausrüstungsgegenstands, auf dem sich der protokollierte Vorfall ereignet hat.

Ereignistyp

Der Ereignistyp, den der protokollierte Vorfall repräsentiert.

Regelname

Name der Regel, die den Protokolleintrag ausgelöst hat.

Dienstname

Name des Dienstes, auf dem sich der protokollierte Vorfall ereignet hat.