左侧边栏选择“系统设置”-“报警规则”,在右边的对话框中,可以选择在终端执行哪些事件时报警,这些事件包括:打开被禁止的程序、插入可移动磁盘、拔出可移动磁盘、IP地址改变、MAC地址改变以及计算机名称改变。默认情况下,所有事件都是打钩的,当终端执行了勾选的这些事件,就会在实时日志那里以“报警日志”的形式记录下来。
如下图所示: