Построение графа события

При нажатии на строку события раскроется карточка, которая содержит функциональные вкладки, описанные ранее.

Для просмотра графа цепочки события нажмите кнопку branch blue "Построение графа события".

В открывшемся окне выберите тип графа: "Граф последовательности процессов" или "Граф связей сущностей".

Выберите нужный граф и нажмите кнопку "Создать". Откроется новая вкладка, на которой отобразится граф связанных событий, начиная с корневого до текущего события.

image
Рисунок 1.

Цвет узла процесса зависит от его состояния:

  • синий - процесс запущен;

  • красный - ошибка процесса;

  • зеленый - процесс завершен.

Нажмите на узел, чтобы посмотреть дополнительную информацию об узле (канал, файл, соединение, реестр).

Нажмите на имя сущности, чтобы открыть карточку с подробной информацией. В таблице указывается дата и время запусков, хост, имена процессов. При необходимости, можно посмотреть детализацию каждого из них.