Estratto
Con questo programma potete effettuare ricerche
specifiche all'interno di vari file di log, in modo da poter individuare
con facilità le registrazioni relative a eventuali problemi o a minacce
per la sicurezza del sistema.
Un comodo assistente, inoltre, vi dà la possibilità di configurare degli avvisi via email, in modo da essere avvertiti quando il carico di lavoro della macchina diventa eccessivo o quando si interrompe l'esecuzione di un servizio.
I passi necessari per sfogliare i log di sistema o effettuare una ricerca specifica sono i seguenti:
per prima cosa dovete scegliere quali parole cercare inserendole nel campo Che contiene (per file di log che contengono tali parole) e/o nel campo ma non contiene (per file di log che non contengono tali parole); almeno uno dei due campi deve essere riempito;
dovrete poi indicare, nell'area Scegli file, i file all'interno dei quali intendete effettuare la ricerca: è sufficiente attivare le relative voci;
Avete anche la possibilità di restringere la ricerca ai log di un particolare giorno: basta attivare l'opzione Solo per il giorno selezionato e scegliere il giorno desiderato nel calendario;
una volta terminato di impostare i parametri, premete il pulsante : il risultato comparirà nell'area Contenuto del file in basso.
Premendo il pulsante
si aprirà una tipica finestra di salvataggio
file, tramite la quale potrete salvare i risultati della ricerca come file
di testo semplice (*.txt
).
Per avviare l'assistente cliccate sul pulsante nella finestra principale di LogDrake (Figura 5.4, «Analisi e ricerca nei log di sistema»). Per prima cosa vi verrà chiesto se intendete configurare o arrestare il sistema di avvisi via posta. Scegliete la voce Configura il sistema di segnalazione via email dal menu a discesa, e cliccate sul pulsante .
Il passo successivo (Figura 5.5, «Configurazione di un avviso via email: servizi») permette di selezionare i servizi per i quali ricevere un messaggio di avvertimento nel caso cessino di funzionare. È sufficiente apporre un segno di spunta nelle caselle dei servizi che vi interessano.
![]() |
Nota |
---|---|
I servizi elencati sono quelli presenti sul sistema. Ecco una lista di quelli che possono essere oggetto di monitoraggio: |
Selezionate il carico di lavoro che considerate eccessivo spostando il cursore Carico (Figura 5.6, «Configurazione di un avviso via email: carico di lavoro»). Un carico di lavoro elevato può significare che un processo è fuori controllo, o semplicemente che la macchina in questione deve soddisfare richieste particolarmente impegnative, e pertanto i servizi forniti potranno soffrire di qualche ritardo. Come regola generale, il valore di soglia qui impostato per il carico di lavoro non dovrebbe essere maggiore di tre volte il numero di processori presenti nel computer.
Per finire, è necessario dire al sistema a chi dovranno essere inviate le segnalazioni via mail (Figura 5.7, «Configurazione di un avviso via email: destinatario»). Inserite un indirizzo di posta elettronica e il nome del server di posta (locale o su Internet) che trasmetterà gli avvisi.
Quando l'assistente avrà terminato la configurazione, verranno effettuati dei controlli periodici (ogni ora) riguardo la disponibilità dei servizi e il carico del sistema. In caso di problemi sarà inviato un avviso via email al destinatario delle segnalazioni finché il problema non sarà risolto.