Skip to main content

XProtect Management Client

nœud Journaux des serveurs

Last Updated: 3 minute read
Version2026r1
LangueFrançais

VictoriaLogs (onglet)

Dans l’onglet Journaux de Victoria, vous pouvez ouvrir l’interface utilisateur de VictoriaLogs pour afficher une vue combinée de vos journaux d’activité, de vos journaux système et de vos journaux déclenchés par des règles. Pour ouvrir VictoriaLogs, sélectionnez l’une des options suivantes :

[en] The VictoriaLogs tab displays a combined view of these log types. You can use the VictoriaLogs interface to search, filter, and investigate log data across the system.

[en] To open VictoriaLogs, select one of these options:

  • Afficher les journaux du serveur dans VictoriaLogs ouvre une nouvelle vue des journaux avec les paramètres par défaut

  • Poursuivre la dernière session restaure la vue du journal la plus récemment utilisée, y compris les filtres ou les requêtes appliqués.

Pour plus d’informations sur les fonctionnalités prises en charge, les capacités d’interrogation et l’utilisation avancée, reportez-vous à la documentation VictoriaLogs : https://docs.victoriametrics.com/victorialogs/

Si vous avez migré vers OpenTelemetry et VictoriaLogs, vous pouvez voir le message : Log server not registered (Serveur de journaux non enregistré). Ajouter le serveur de journaux à vos services enregistrés. Ce message est attendu et indique que le système fait maintenant rapport à VictoriaLogs.

Si vous voyez encore des entrées dans les onglets Journaux d’activité, Journaux système, ou Journaux déclenchés par les règles, cela signifie que vos données de journal existantes n’ont pas encore expiré ou qu’un ou plusieurs composants du système sont toujours liés au serveur de journaux.

Une fois que tous les composants ont migré et que les journaux existants ont expiré conformément aux paramètres de rétention, ces entrées n’apparaîtront plus.

[en] Other tabs

[en] After migrating to OpenTelemetry and VictoriaLogs, you may see the following message: Log server not registered. Add the log server to your registered services. 

[en] This message is expected. It indicates that log data is now being sent to VictoriaLogs instead of the legacy Log Server. 

[en] You may continue to see entries on the Audit logs, System logs, and Rule-triggered logs tabs until existing log data expires or all components have been migrated.

Journaux système (onglet)

Chaque ligne dans un journal représente une entrée de journal. Une entrée de journal contient un certain nombre de champs d’informations :

Nom

Description

Niveau de journal

Info, avertissement, ou erreur.

Heure locale

Horodaté en heure locale du serveur de votre système.

Texte du message

Numéro d’identification de l’incident journalisé.

Catégorie

Type d’incident journalisé.

Type de source

Type d’équipement sur lequel l’incident journalisé est intervenu, par exemple, serveur ou périphérique.

Nom de la source

Nom de l’équipement sur lequel l’incident journalisé est intervenu.

Type d’événement

Type d’événement correspondant à l’incident journalisé.

Journaux d’activités (onglet)

Chaque ligne dans un journal représente une entrée de journal. Une entrée de journal contient un certain nombre de champs d’informations :

Nom

Description

Heure locale

Horodaté en heure locale du serveur de votre système.

Texte du message

Affiche une description de l’incident journalisé.

Autorisation

Informations indiquant si l’action de l’utilisateur distant était autorisée ou non.

Catégorie

Type d’incident journalisé.

Type de source

Type d’équipement sur lequel l’incident journalisé est intervenu, par exemple, serveur ou périphérique.

Nom de la source

Nom de l’équipement sur lequel l’incident journalisé est intervenu.

Utilisateur

Nom de l’utilisateur distant ayant causé l’incident journalisé.

Emplacement de l’utilisateur

Adresse IP ou nom d’hôte de l’ordinateur utilisé par l’utilisateur distant ayant causé l’incident journalisé.

Journaux déclenchés par les règles (onglet)

Chaque ligne dans un journal représente une entrée de journal. Une entrée de journal contient un certain nombre de champs d’informations :

Nom

Description

Heure locale

Horodaté en heure locale du serveur de votre système.

Texte du message

Affiche une description de l’incident journalisé.

Catégorie

Type d’incident journalisé.

Type de source

Type d’équipement sur lequel l’incident journalisé est intervenu, par exemple, serveur ou périphérique.

Nom de la source

Nom de l’équipement sur lequel l’incident journalisé est intervenu.

Type d’événement

Type d’événement correspondant à l’incident journalisé.

Nom de la règle

Nom de la règle qui déclenche la journalisation de l’entrée.

Nom du service

Nom du service sur lequel l’incident journalisé est intervenu.