Построение графа события

При нажатии на строку события раскроется карточка, которая содержит функциональные вкладки, описанные ранее.

Для просмотра графа цепочки события нажмите кнопку branch blue «Построение графа события».

В открывшемся окне выберите тип графа: «Граф последовательности процессов» или «Граф связей сущностей».

Выберите нужный граф и нажмите кнопку «Создать». Откроется новая вкладка, на которой отобразится граф связанных событий, начиная с корневого до текущего события.

image
Рисунок 1.

Цвет узла процесса зависит от его состояния:

  • синий - процесс запущен;

  • красный - ошибка процесса;

  • зеленый - процесс завершен.

Нажмите на узел, чтобы посмотреть дополнительную информацию об узле (канал, файл, соединение, реестр).

Нажмите на имя сущности, чтобы открыть карточку с подробной информацией. В таблице указывается дата и время запусков, хост, имена процессов. При необходимости, можно посмотреть детализацию каждого из них.