<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%B5%D0%BC</id>
	<title>Управление временем - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%B5%D0%BC"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%B5%D0%BC&amp;action=history"/>
	<updated>2026-10-06T17:01:56Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%B5%D0%BC&amp;diff=6857&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Управление временем = С помощью временного диапазона вы можете определить период, за который запрашиваются ваши данные. Если вы не указали временной диапазон, применяется значение по умолчанию -2 ч, что означает, что извлекаются данные за последние дв...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%B5%D0%BC&amp;diff=6857&amp;oldid=prev"/>
		<updated>2026-09-24T18:47:23Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Управление временем = С помощью временного диапазона вы можете определить период, за который запрашиваются ваши данные. Если вы не указали временной диапазон, применяется значение по умолчанию -2 ч, что означает, что извлекаются данные за последние дв...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Управление временем =&lt;br /&gt;
С помощью временного диапазона вы можете определить период, за который запрашиваются ваши данные. Если вы не указали временной диапазон, применяется значение по умолчанию -2 ч, что означает, что извлекаются данные за последние два часа.&lt;br /&gt;
&lt;br /&gt;
Существует несколько способов определения временного диапазона для ваших запросов.&lt;br /&gt;
&lt;br /&gt;
== Определение временного диапазона в запросе DQL ==&lt;br /&gt;
Вы можете определить пользовательский временной диапазон в запросах &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039;: в поле ввода запроса используйте команду &amp;lt;code&amp;gt;fetch&amp;lt;/code&amp;gt; с параметром &amp;lt;code&amp;gt;timeframe&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;from&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;to&amp;lt;/code&amp;gt;, чтобы переопределить ваши ручные настройки из селектора временного диапазона.&lt;br /&gt;
&lt;br /&gt;
== Определение временного диапазона в селекторе временного диапазона ==&lt;br /&gt;
Вы можете определить ad-hoc временной диапазон, использовать существующий временной диапазон или создать пользовательский временной диапазон в разделе выбора временного диапазона рядом с кнопкой &amp;#039;&amp;#039;&amp;#039;Запустить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Селектор временного диапазона отключается, когда вы определяете временной диапазон в запросе &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Определение временного диапазона из результатов ==&lt;br /&gt;
Вы можете создать пользовательский временной диапазон из выделения в результатах.&lt;br /&gt;
&lt;br /&gt;
# Выберите несколько значений из поля типа метки времени (используйте клавишу &amp;#039;&amp;#039;&amp;#039;Shift&amp;#039;&amp;#039;&amp;#039; для выбора нескольких значений).&lt;br /&gt;
# Щёлкните правой кнопкой мыши и выберите &amp;#039;&amp;#039;&amp;#039;Добавить в пользовательские временные диапазоны&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Это выбирает значения &amp;lt;code&amp;gt;min()&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;max()&amp;lt;/code&amp;gt; из выбранного диапазона и создаёт новый пользовательский временной диапазон для вашего расследования.&lt;br /&gt;
&lt;br /&gt;
== Определение временного диапазона в сводке запроса ==&lt;br /&gt;
Вы можете определить пользовательский временной диапазон в сводке запроса, отображаемой под полем ввода запроса после выполнения запроса.&lt;br /&gt;
&lt;br /&gt;
# В сводке запроса выберите временной диапазон.&lt;br /&gt;
# Введите имя и выберите &amp;#039;&amp;#039;&amp;#039;Сохранить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Установка опорного времени ==&lt;br /&gt;
Чтобы ускорить расследования, вы можете отслеживать время между событиями, которые вы анализируете, и временем возникновения инцидента, добавив временную перспективу в ваши запросы.&lt;br /&gt;
&lt;br /&gt;
# В таблице результатов щёлкните правой кнопкой мыши по полю метки времени события, для которого вы хотите создать опорное время.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Установить как опорное время&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# В узлы дерева запросов добавляется виртуальный столбец со смещением метки времени. Смещение отображает разницу во времени между созданным опорным временем и меткой времени события в таблице результатов в конкретной записи.&lt;br /&gt;
&lt;br /&gt;
После создания опорного времени вы можете:&lt;br /&gt;
&lt;br /&gt;
* Отображать его для каждого столбца с типом метки времени.&lt;br /&gt;
* Заменять опорное время в любой момент, и смещение будет пересчитано на основе нового опорного значения.&lt;br /&gt;
* Использовать опорное время для создания фильтров по метке времени непосредственно из меню опорного времени рядом с заголовком расследования.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ищете более продвинутые инструменты расследования?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
См. раздел «Ускорение анализа первопричин» для полного обзора.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>