Овај водич објашњава како пратити дневнике догађаја у систему Windows помоћу Zabbix-а користећи активне провере. Са Zabbix кључевима специфичним за Windows, можете прикупљати и анализирати критичне догађаје (као што су неуспели покушаји пријављивања, системске грешке итд.) у реалном времену.
За кога је овај водич
Овај водич је намењен новим Zabbix корисницима и мрежним администраторима који желе да прате дневнике догађаја у систему Windows. За напредне опције конфигурације, погледајте документацију кључеви специфични за Windows.
Предуслови
Пре него што наставите са овим водичем, потребно је да преузмете и инсталирате Zabbix сервер и Zabbix кориснички интерфејс према упутствима за ваш оперативни систем. Такође вам је потребан Zabbix агент преузет и инсталиран на Windows машини коју желите да пратите.
zabbix_agentd.conf
(подразумевана путања C:\Program Files\Zabbix Agent\zabbix_agentd.conf
) на вашем Windows домаћину и уверите се да је параметар ServerActive подешен на IP адресу вашег Zabbix сервера, а параметар Hostname се подудара са именом домаћина које ће бити дефинисано у Zabbix frontend. Ово омогућава агенту да захтева активне провере за свог домаћина и са наведеног Zabbix сервера. На пример:У поље Шаблони можете додати шаблон "Windows by Zabbix agent active" како бисте лакше решавали проблеме посматрајући да ли се друге активне ставке на истом домаћину ажурирају.
skip
), унесите следећи кључ ставке: eventlog[Security,,,,4625,,skip]
3. Кликните на Додај да бисте сачували ставку.
Честитамо! Zabbix је сада подешен да прикупља ваше Windows евиденције догађаја. Да бисте проверили да ли се евиденције догађаја прикупљају, можете тестирати ставку "Безбедносна евиденција: неуспешни догађаји пријављивања" тако што ћете се одјавити са свог Windows налога и покушати да се пријавите користећи погрешне акредитиве.
Затим, прегледајте прикупљене евиденције у Zabbix кориснички интерфејс:
Филтрирајте по вашем "MyWindowsHost" домаћину у пољу Име.
Кликните на Историја да бисте видели забележене вредности евиденције.
Овај водич пружа основне кораке за конфигурацију слања упозорења путем е-поште.
find(/MyWindowsHost/eventlog[Security,,,,4625,,skip],10m,"like","Пријављивање није успело")
3. Пратите водич за Примање обавештења о проблему.
Следећи пут, када Zabbix открије проблем, требало би да добијете обавештење путем е-поште.
Ако наиђете на проблеме са прикупљањем или прегледом дневника догађаја система Windows, користите савете у наставку да бисте идентификовали и решили уобичајене проблеме:
и проверите да ли постоји ACCEPT правило за TCP порт 10051.
eventlog[...]
користи тачно име дневника (разликује велика и мала слова), ID догађаја, режим (нпр. skip) и друге параметре тачно онако како је приказано у Кључеви ставки специфични за Windows.Погледајте такође: