Ad Widget

Collapse

Monitorar Event Viewer (EventLog) do Windows

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • m_gularte
    Member
    Zabbix Certified Specialist
    • Jul 2012
    • 85

    #16
    Humm

    Apenas uma pequena ajuda:

    1 - Como já disseram anteriormente, no agentd.conf no servidor o active check tem de estar habilitado e o ip do seu zabbix server setado. Lembrando que os itens ativos operam na porta 10051, então se alguém tiver um firewall no caminho já sabe que pode estar sendo barrado nele.

    2 - No mesmo agentd.conf, o campo Hostname precisa ser idêntico ao que está cadastrado no host no zabbix server, caso contrário vocês terão essas entradas no log do zabbix server: cannot send list of active checks to [xxx.xx.xx.xxx]: host [Server001] not found.

    3 - Se vocês criarem um item exatamente da mesma forma abaixo, o item TEM de funcionar (não importa o quanto de informação ele trás, ou de quanto em quanto tempo, ou quantas linhas, o que importa é os logs chegarem primeiramente).

    Tipo: Agente Zabbix (Ativo)
    Chave: eventlog[Application]
    Tipo de Informação: Log

    4 - Se o item acima funcionar, ai sim você pode cloná-lo e criar outros mudando os parâmetros, pois uma hora você acertará =]. No meu caso, por exemplo: eventlog[Application,,"Error","Acronis Backup",,,]

    ---

    Existem alguns problemas nesse monitoramento de logs...

    - Se a quantidade de eventos for muito alta, pode acontecer do item coletar o evento com atraso, pois o valor padrão de quantidade de linhas por segundo é 100 (100 linhas e não 100 eventos - note que o tempo de coleta do item é quem vai determinar de quanto em quanto tempo os logs serão enviados, se o item estiver 30 segundos, ele não enviará a cada segundo).

    - Se vocês usarem um item como o meu exemplo ""Error","Acronis Backup"", ao verificarem o histórico do item, ele só terá os eventos de erro e nenhum outro, nem de OK nem de nada, portanto cuidado com sua trigger, pois senão ela ficará ativada eternamente, uma vez que o item sempre terá o resultado de problema. Se um evento que não gera um evento quando volta ao status de OK, como sua trigger vai saber que não está mais com problemas? =O

    Enfim, seja como for não sei todas as respostas, estou apenas tentando ajudar com o pouco que sei.

    Abraços!
    Mauro
    Last edited by m_gularte; 25-10-2013, 01:38.

    Comment

    • elvis.pompeu
      Member
      • Apr 2013
      • 87

      #17
      Bom dia,

      Funcionou!!!!!!
      Segue imagem:

      http://uploaddeimagens.com.br/images...per_v_test.png

      SÓ QUE TEM UM PORÉM, no caso o log de eventos de replicação do Hyper-V não aparece nos tipos de logs tradicionais que são:

      System
      Application
      Security
      Setup
      etc.

      Como no caso abaixo:

      http://uploaddeimagens.com.br/images...er_v_test1.png

      Os logs de eventos de Replicação do Hyper-V não vão para nenhum desses tipos de Logs, e sim para outra pasta, dentro da pasta windows e nela tem a pasta Hyper-V-VMMS, conforme as imagens abaixo:

      http://uploaddeimagens.com.br/images...png?1382706539

      Como isso ficaria na configuração do Item... Pois seguindo as lógicas anteriores, nenhuma funcionou... :/

      Comment

      • lana_paradinha
        Junior Member
        • Sep 2013
        • 28

        #18
        Elvis.

        Que bom que funcionou.

        Observei que você utilizou o parâmetro:
        RefreshActiveChecks=120

        mas não colocou junto o:
        ServerActive=<ip zabbix server>

        O que agora é irrelevante, pois já funcionou.

        Grato

        Comment

        • lailton.montenegro
          Junior Member
          • Jan 2017
          • 1

          #19
          duvida

          Boa tarde Pessoal,

          Sei que esse post é antigo, mas pesquisando a respeito não vi muita coisa por ai, para não jogar uma duvida em outro canto melhor reanimar esse aqui.

          seguinte, como o Elvis falou, tudo deu certo, consigo coletar informações do event view, porém, somente dos itens System, Application, Security, Setup e
          etc. Quando passamos pro log do Hyper-V-VMMS, não coleta nada.

          A duvida é: alguem sabe a maneira de coletar estas informações com o eventlog do zabbix?

          O meu esta assim...trazendo todos os erros de system
          eventlog[System,,"Warning|Error"]

          Ja tentei assim....e nada
          eventlog[System,,"Warning|Error","Hyper-V-VMMS",32088]

          e ja tentei assim... tbm nada.
          eventlog[Hyper-V-VMMS,,"Warning|Error"]

          Comment

          Working...