Шаг 3. Определение состава получаемой информации (дополнительно) (рис. 2.4).
Этот шаг выполняется, только если был выбран вариант «Выбрать вручную» на предыдущем шаге. Пользователю предоставляется возможность более точно определить состав получаемой информации. Для удобства можно использовать функции «Выделить все» и «Снять все отметки», доступные через контекстное меню.
Рис. 2.4. Определение состава получаемой информации (дополнительно)
Шаг 4. Настройка параметров фильтрации журналов аудита
(рис. 2.5, 2.6).
Этот шаг выполняется только в том случае, если в ходе работы программы должна быть получена информация из журналов аудита.
С целью сокращения объема выходных данных, в «Агенте инвентаризации» предусмотрена возможность фильтрации записей системных журналов событий.
41
Рис. 2.5. Параметры фильтрации журналов событий
Рис. 2.6. Создание правила фильтрации журнала событий
42
Для добавления правила фильтрации надо нажать кнопку «Добавить», после чего на экране появится окно настройки параметров создаваемого правила. В нем указывается, к какому из полей записи в журнале событий применяется правило, и требуемое значение поля. В дальнейшем правила фильтрации можно будет удалять и редактировать.
Анализ полей «Категория», «Источник» и «Описание» проводится с помощью регулярных выражений. Это дает возможность гибко описывать требования к значению полей. В простейшем случае, если не используются управляющие символы, удовлетворяющими требованию считаются все строки, содержащие заданную подстроку. Более подробную информацию можно найти в документации по регулярным выражениям.
Если используются несколько условий, то они объединяются следующим образом: однотипные условия объединяются с помощью логического оператора ИЛИ, затем результаты объединения однотипных условий объединяются с помощью логического оператора И. Запись признается соответствующей требованиям, если она удовлетворяет хотя бы одному условию каждого типа.
Шаг 5. Завершение формирования параметров (рис. 2.7).
Рис. 2.7. Завершение подготовки параметров
43
На этом этапе формирование параметров уже завершено, и на экран выводится командная строка, которая будет использована при запуске основного исполняемого модуля. Эта строка может быть скопирована и использована в дальнейшем для запуска основного исполняемого модуля без использования графического интерфейса.
При нажатии кнопки «Готово» выполняется запуск основного исполняемого модуля и ожидание завершения его работы. Все результаты сохраняются в файл, указанный в шаге 1. После завершения результаты работы отображаются в главном окне программы.
Формирование отчетов
Создание отчета осуществляется с помощью кнопки
. После нажатия этой кнопки на экране появляется окно настройки состава формируемого отчета. Для удобства можно использовать функции «Выделить все» и «Снять все отметки», доступные через контекстное меню (рис. 2.8).
Рис. 2.8. Формирование отчета
44
После завершения выбора и нажатия кнопки «ОК» будет запрошено имя файла для сохранения отчета и затем создан отчет. Программа формирует отчет в формате HTML. Файлы в этом формате могут быть открыты любым Web-браузером (например, Internet Explorer) или импортированы в офисные приложения, такие,
как Microsoft Word.
Выполнение с использованием командной строки
Для запуска «Агента инвентаризации» из командной строки используется файл sysinfo.exe. Команда запуска имеет вид:
sysinfo.exe имя файла [список параметров]
Имя файла – обязательный параметр, в этот файл будут сохранены результаты работы программы.
Список параметров – определяет состав получаемой информации и параметры работы программы. Если никаких параметров не указано, то программа работает в стандартном режиме и собирает всю доступную информацию за исключением информации о системных журналах событий.
В списке параметров могут быть использованы значения, перечисленные ниже.
Параметры, определяющие режим работы программы:
/silent – необязательный параметр, использование его запрещает вывод сообщений об ошибках, возникающих в ходе работы программы (например, сообщение о невозможности записи в выходной файл);
/descr – необязательный параметр, включает режим добавления текстовых описаний для кодов классов и свойств.
Параметры, определяющие состав получаемой информации:
/iСI – получить общую информацию о компьютере; /iOS – получить информацию об операционной системе;
/iHF – получить информацию об установленных пакетах обновлений;
/iDM – получить информацию о принадлежности к домену; /iLI – получить информацию о региональных установках; /iOM – получить информацию о модулях операционной системы; /iUL – получить информацию о пользователях;
/iLG – получить информацию о локальных группах;
45