Ad Widget

Collapse

Log windows

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • ChipsAuBacon
    Junior Member
    • Mar 2013
    • 24

    #1

    Log windows

    Bonjour à toutes et à tous,

    je suis tout nouveau dans le domaine de zabbix et j'aurai besoin de votre aide svp.

    J'aimerai récupérer les logs de mes serveurs windows (2003 et 2008R2)et pour cela j'ai donc téléchargé un Template depuis le wiki de zabbix ( https://www.zabbix.com/wiki/howto/mo...ndows_eventlog ) .

    Cependant je ne sais pas la démarche à suivre pour pouvoir visualiser les logs dans l'interface de zabbix. J'ai essayer de créer un écran avec les différent évènements logs (Application , Système, ... ) au format texte brut, mais il me met "Aucune donnée définie."

    Que faudrait-il faire ?

    Je vous remercie par avance pour vos réponses.

    Cordialement.
    ChipsAuBacon
  • aero
    Senior Member
    • Apr 2013
    • 152

    #2
    "Aucune donnée définie." signifie que tu n'as récupéré aucune donnée sur l'élément que tu veux afficher. L'agent zabbix est-il bien installé sur tes serveurs ?

    Comment

    • ChipsAuBacon
      Junior Member
      • Mar 2013
      • 24

      #3
      Bonjour et merdi pour m'avoir répondu.

      Oui l'agent zabbix est bien installé sur le serveur. J'arrive à récupérer les données CPU, taille DD, RAM, ...

      Faut il rajouter des informations dans l'agent pour qu'il puisse récupérer les logs ?

      Merci.

      PS : Désoler pour la réponse tardive.

      Comment

      • aero
        Senior Member
        • Apr 2013
        • 152

        #4
        Bonjour,
        En regardant sur ce lien https://www.zabbix.com/documentation...agent/win_keys, j'ai vu qu'il fallait que l'agent soit en mode actif pour monitorer avec eventlog.
        Il faut donc que l'élément sur zabbix soit configuré en "agent zabbix (actif)" et que le fichier de conf de l'agent sur ton serveur Windows soit configuré de manière a rendre les checks actifs possibles

        Comment

        • ChipsAuBacon
          Junior Member
          • Mar 2013
          • 24

          #5
          Merci pour ta réponse.

          J'ai bien regarder mes éléments "Log" dans ma console zabbix et ils sont tous de type "agent Zabbix (actif)".

          De plus sur mon serveur j'ai bien mis en commentaire la ligne "DisableActive=1"
          dans le fichier de configuration.

          Comment

          • ChipsAuBacon
            Junior Member
            • Mar 2013
            • 24

            #6
            Bonjour,

            je re-up ce post en ayant de nouvelles informations.
            En effet je m'était trompé quand à la syntaxe du fichier zabbix sur mon serveur Windows. J'avai pris le fichier de conf pour linux ...

            Donc je refait un point sur mon problème qui est malheureusement toujours d'actualité.

            Sur mon serveur Zabbix j'ai créé :
            - un template : Windows Logging

            - avec le nom : Application Log

            - avec comme clé :eventlog[Application] de type agent Zabbix (actif) et de type d'information Journal

            - Cette clé à 4 type de déclencheurs:
            {Windows Logging:eventlog[Application].logseverity(0)}=4
            {Windows Logging:eventlog[Application].logseverity(0)}=1
            {Windows Logging:eventlog[Application].logseverity(0)}=8
            {Windows Logging:eventlog[Application].logseverity(0)}=2

            Sur mon serveur Windows 2003:
            -ServerActive=Adresse_IP_De_Mon_Serveur_Zabbix
            -Hostname=Nom_FQDN_De_Ma_Machine

            Sur mon serveur Zabbix, je créé donc un écran avec:
            - Ressource : Texte Brute
            - Paramètre : Nom_Serveur:Application Log

            Sur cette écran j'ai "Aucune donnée définie"

            Voyez vous une erreur de ma part ?

            Merci pour votre temps.

            Comment

            • extress
              Member
              • Jul 2012
              • 32

              #7
              J'utilise ce template pour monitorer les journaux d'evenements (entre autre):





              Ce template n'est qu'un sous ensemble d'une collection disponible ici :

              Last edited by extress; 08-08-2013, 08:55.

              Comment

              • ChipsAuBacon
                Junior Member
                • Mar 2013
                • 24

                #8
                Désolé pour le retard mais merci, je vais y jeté un coup d'oeil.

                Comment

                • ChipsAuBacon
                  Junior Member
                  • Mar 2013
                  • 24

                  #9
                  C'est bon j'ai réussi .

                  Première chose : je n'avais pas ouvert le port 10051 sur mon serveur zabbix ...

                  Seconde chose : le nom de mon hôte était différent sur zabbix et dans mon fichier de conf zabbix,. De ce fait pour les alertes active ils ne pouvaient se voir ...

                  Troisième chose : les noms des éléments (items) ne sont pas eventlog[Système] , eventlog[Sécurité], ... mais eventlog[System], eventlog[Security],... Tout est en anglais. ( Ce que je comprend pas car mon serveur est bien en français)

                  Je vous remercie pour votre aide et à bientôt.

                  Comment

                  Working...