4.3 Vendo Resultados de Pesquisa

As pesquisas retornam um conjunto de eventos. Os usuários podem ver as informações básicas ou completas do evento e configurar o número de resultados por página. Os resultados da pesquisa são retornados em lotes. O tamanho de lote padrão é de 25 resultados, mas isso é facilmente configurado.

4.3.1 Tela Básica do Evento

As informações de cada evento são agrupadas nas informações do Iniciador e do Destino. Se os dados não estiverem disponíveis para um determinado campo do evento, os campos receberão o rótulo Desconhecido.

Figura 4-2 Tela Básica do Evento

Ocasionalmente, o mecanismo de pesquisa pode indexar eventos mais rápido do que eles são inseridos no banco de dados. Se um usuário executar uma pesquisa que retorne eventos não inseridos no banco de dados, o usuário receberá uma mensagem informando que alguns números de eventos correspondem à consulta de pesquisa, mas não podem ser localizados no banco de dados. Em geral, se a pesquisa for novamente executada mais tarde, os eventos estarão no banco de dados e a pesquisa será bem-sucedida.

Figura 4-3 Eventos indexados, mas que ainda não estão no banco de dados

4.3.2 Tela Evento com Detalhes

Os usuários podem ver detalhes adicionais sobre qualquer evento, clicando no link detalhes do lado direito da página. Para expandir ou recolher os detalhes de todos os eventos de uma página, clique no link Todos os Detalhes++ ou Todos os Detalhes-- . Essa preferência é mantida enquanto você navega pelas diversas páginas de resultados ou executa novas pesquisas.

Figura 4-4 Tela Evento com Detalhes

O evento anterior mostra o mesmo evento que na Figura 4-2, mas com uma tela expandida que mostra outros campos de dados que podem ter sido preenchidos.

4.3.3 Refinando os Resultados da Pesquisa

Depois de ver os resultados de uma pesquisa, talvez seja necessário refiná-los e incluir critérios de pesquisa adicionais. Por exemplo, você pode ver um nome de usuário iniciador aparecer várias vezes nos resultados da pesquisa e desejar ver mais eventos desse iniciador.

Para filtrar os resultados da pesquisa usando um valor específico exibido nos resultados da pesquisa:

  1. Identifique os critérios de filtro desejados nos resultados da pesquisa.

  2. Clique no valor (por exemplo, test1900 do nome do host de destino) pelo qual você deseja filtrar os resultados.

    DICA:Isso adiciona o valor ao filtro com um operador AND. Para adicionar o valor ao filtro com um operador NOT, pressione a tecla Alt conforme você clica no valor.

  3. Clique em Pesquisar.

Alguns campos não podem ser selecionados para refinar uma pesquisa dessa forma:

  • EventTime

  • Mensagem

  • Qualquer campo relacionado ao Relator

  • Qualquer campo relacionado ao Observador

  • Qualquer campo com um valor Desconhecido