Академический Документы
Профессиональный Документы
Культура Документы
Log
I
CAPÍTULO
Elipse Event Log
1
O Elipse Event Log é o sistema de logs desenvolvido pela Elipse Software, integra
algumas características novas para o usuário e está disponível para sistemas
operacionais Windows XP ou superiores. Para sistemas anteriores, os logs
continuam funcionando da mesma forma, ou seja, sendo gravados em arquivos de
texto. As principais mudanças incorporadas ao sistema referem-se:
Ao formato e modo como os logs são gravados
À forma de visualização dos dados
Ao gerenciamento dos arquivos pelo sistema
NOTA: Cui da do a o des a bi l i ta r o repos i tóri o com o va l or 0 (zero) na opçã o Limit the
diskspace used for storing log files to, poi s a o dei xa r ha bi l i ta da a opçã o Enable storage
management, o gerenci a mento dei xa o repos i tóri o com um míni mo de a rqui vos (por
pa drã o de nome, pré-defi ni do i gua l a 2), a s s i m que a opçã o for confi rma da
cl i ca ndo em OK ou Apply.
Quando o mouse permanece por algum tempo sobre um evento, uma dica aparece
mostrando a mensagem, como na figura a seguir.
Após percorrer todo o arquivo (de acordo com a direção selecionada), a pesquisa é
encerrada.
2.6 Filtros
Os filtros são uma opção para refinamento da visualização de eventos. No Log
Viewer, existem dois tipos independentes de filtros: por Mensagem ou por Tempo.
Isto significa que apenas são exibidos eventos que satisfaçam a seguinte equação
lógica equivalente:
(Process == 0x5F4) AND Module == SYSTEM
Sempre que a data e a hora finais forem anteriores à data e à hora iniciais, ou que
o intervalo de tempo final for anterior ao inicial, o filtro é automaticamente
desabilitado.
No filtro Por Tempo, a hora inicial é incluída, mas a final é excluída. Ou seja, um
filtro entre 09:30:47 e 09:35:47 mostra apenas os eventos até o segundo 46. Logo,
não é permitido um filtro Por Tempo com data e hora iguais.
Note que, embora seja possível selecionar as horas inicial e final através do
Elipse Event Log Viewer 22
número da mensagem, os milissegundos do intervalo são zerados. Por isto, ao
selecionar um determinado segundo inicial, são listados todos os seus eventos,
desde o primeiro milissegundo.
Para ligar o filtro, clique em na barra de ferramentas. O resultado é semelhante
ao mostrado na figura a seguir (para mensagens no intervalo entre 2014-01-31
11:28:50 e 2014-01-31 13:06:49).
2.7 Bookmarks
Os Bookmarks são tags que podem ser associados a um ou mais eventos no
arquivo. Na área de visualização de eventos há uma coluna chamada Bookmarks
que mostra quais eventos possuem um bookmark associado. Nestes casos o ícone
é colocado ao lado do ID do evento.
NOTA: A pa rti r da vers ã o 4.5 bui l d 60 do El i ps e Event Log Col l ector, é neces s á ri a a
i ns ta l a çã o do Elipse Event Log Tools.
NOTA: Al tera ções nos pa râ metros da opçã o Input file options devem s er rea l i za da s
com mui to cui da do, poi s i s to determi na de onde o col etor bus ca os a rqui vos . Só é
a cons el ha do a l tera r es tes va l ores s ob recomenda çã o técni ca da El i ps e Softwa re.
Ao coletar arquivos com extensão .etl (Elipse Trace Logs) que estejam em uso, o
programa realiza automaticamente a descarga dos eventos que estão em memória
(flush dos buffers de eventos), evitando que informações sejam perdidas.
A descarga dos eventos em memória para o disco só acontece quando os arquivos
a serem coletados estão no mesmo computador em que se executa o Elipse Event
Log Collector. Coletas executadas em computadores remotos não têm como efetuar
a descarga de eventos no outro computador, apesar de coletarem os arquivos
gravados em disco. O arquivo de saída gerado sempre tem o nome
CollectedLogs.ezp. Ao iniciar uma nova coleta, se já existia um arquivo anterior no
mesmo diretório de saída com o nome CollectedLogs.ezp, esse arquivo é apagado e
um novo é criado.
Se a unidade de disco onde é gerado o arquivo CollectedLogs.ezp tem espaço livre
menor ou igual a 5 MB, o coletor não inicia a coleta. Se a coleta já foi iniciada, ela
para no momento em que este limite for atingido.
Se a opção Send by e-mail to for selecionada, ao final da coleta é aberta uma
janela para que o e-mail seja enviado. O arquivo coletado é adicionado como um
anexo.
Se não há clientes de e-mail configurados ou compatíveis, ou se ocorreu algum
outro erro com a preparação da mensagem, o arquivo não é enviado. Neste caso, o
usuário deve enviar o arquivo manualmente utilizando seu cliente de e-mail (ou
webmail). Dependendo do tamanho do arquivo gerado, pode ser necessário enviar
NOTA: Pa ra que o El i ps e Event Log Col l ector a bra uma mens a gem de envi o de e-
ma i l , o us uá ri o deve ter na má qui na um cl i ente de e-ma i l compa tível com o
Mi cros oft Si mpl e MAPI (Microsoft Simple Message API), protocol o us a do pel o col etor
pa ra cri a r a cha ma da do cl i ente de e-ma i l que gera a mens a gem.
39 Restrições de Segurança
Matriz Filial SP
Rua 24 de Outubro, 353 - 10º andar Rua dos Pinheiros, 870 - Conj. 141/142
90510-002 Porto Alegre 05422-001 São Paulo - SP
Fone: (+55 51) 3346-4699 Fone: (+55 11) 3061-2828
Fax: (+55 51) 3222-6226 Fax:(+55 11) 3086-2338
E-mail: elipse-rs@elipse.com.br E-mail: elipse-sp@elipse.com.br
Filial PR Filial MG
Av. Sete de Setembro, 4698/1705 Rua Antônio de Albuquerque, 156
80240-000 Curitiba - PR 7º andar Sala 705
Fone: (+55 41) 4062-5824 30112-010 Belo Horizonte - MG
E-mail: elipse-pr@elipse.com.br Fone: (+55 31) 4062-5824
E-mail: elipse-mg@elipse.com.br
Filial RJ Taiwan
Praia de Botafogo, 300/525 9F., No.12, Beiping 2nd St., Sanmin Dist.
22250-044 Rio de Janeiro - RJ 807 Kaohsiung City - Taiwan
Fone: (+55 21) 2158-1015 Fone: (+886 7) 323-8468
Fax: (+55 21) 2158-1099 Fax: (+886 7) 323-9656
E-mail: elipse-rj@elipse.com.br E-mail: evan@elipse.com.br