Sie können die event_historical-Datenbank für die Anzeige von Fehlerereignissen, Warnmeldungen und bestimmten aktuellen Ereignissen abfragen.
Hinweis: Ersetzen Sie in den folgenden Beispielen das Präfix dbo.VE_ durch das entsprechende Präfix Ihrer Ereignisdatenbank.
Auflisten von Fehlerereignissen
Die folgende Abfrage ermittelt alle Fehlerereignisse aus der event_historical-Tabelle.
CREATE VIEW error_events AS
(
SELECT ev.EventID, ev.Time, ev.Module, ev.EventType, ev.ModuleAndEventText
FROM dbo.VE_event_historical AS ev
WHERE ev.Severity = ‘ERROR’
);
Auflisten von Warnereignissen
Die folgende Abfrage ermittelt alle Warnereignisse aus der event_historical-Tabelle.
CREATE VIEW warning_events AS
(
SELECT ev.EventID, ev.Time, ev.Module, ev.EventType, ev.ModuleAndEventText
FROM dbo.VE_event_historical AS ev
WHERE ev.Severity = ‘WARNING’
);
Auflisten aktueller Ereignisse
Die folgende Abfrage ermittelt alle aktuellen Ereignisse, die mit dem Benutzer „Fred“ in der Domäne MYDOM verknüpft sind.
CREATE VIEW user_fred_events AS
(
SELECT ev.EventID, ev.Time, ev.Module, ev.EventType, ev.Severity, ev.Acknowledged
FROM dbo.VE_event_historical AS ev,
dbo.VE_event_data_historical AS ed
WHERE ev.EventID = ed.EventID AND ed.Name = 'UserDisplayName' AND ed.StrValue =
‘MYDOM\fred’
);
Die folgende Abfrage ermittelt alle aktuellen Ereignisse, bei denen der Agent auf einem Computer heruntergefahren wurde.
CREATE VIEW agent_shutdown_events AS
(
SELECT ev.EventID, ev.Time, ed.StrValue
FROM dbo.VE_event_historical AS ev,
dbo.VE_event_data_historical AS ed
WHERE ev.EventID = ed.EventID AND ev.EventType = ‘AGENT_SHUTDOWN’ AND
ed.Name = ‘MachineName’
);
Die folgende Abfrage ermittelt alle aktuellen Ereignisse, bei denen ein Desktop nicht gestartet werden konnte, da der Desktop-Pool leer war.
CREATE VIEW desktop_launch_failure_events AS
(
SELECT ev.EventID, ev.Time, ed1.StrValue, ed2.StrValue
FROM dbo.VE_event_historical AS ev,
dbo.VE_event_data_historical AS ed1,
dbo.VE_event_data_historical AS ed2
WHERE ev.EventID = ed1.EventID AND ev.EventID = ed2.EventID AND
ev.EventType = ‘BROKER_POOL_EMPTY’ AND
ed1.Name = ‘UserDisplayName’ AND ed2.Name = ‘DesktopId’
);
Die folgende Abfrage ermittelt alle aktuellen Ereignisse, bei denen ein Administrator einen Desktop-Pool entfernt hat.
CREATE VIEW desktop_pool_removed_events AS
(
SELECT ev.EventID, ev.Time, ed1.StrValue, ed2.StrValue
FROM dbo.VE_event_historical AS ev,
dbo.VE_event_data_historical AS ed1,
dbo.VE_event_data_historical AS ed2
WHERE ev.EventID = ed1.EventID AND ev.EventID = ed2.EventID AND
ev.EventType = ‘ADMIN_DESKTOP_REMOVED’ AND
ed1.Name = ‘UserDisplayName’ AND ed2.Name = ‘DesktopId’
);
War diese Seite hilfreich?