Ad Widget

Collapse

Evenements

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • christophedm
    Junior Member
    • Jan 2016
    • 12

    #1

    Evenements

    Bonjour,

    Je cherche à mettre en place un suivi sur les evenements serveurs (2012 R2).

    J'ai trouvé et appliqué des templates mais dans Monitoring-Event rien ne remonte.

    Quelqu'un as-t-il deja mis en place ce genre de controle et avec quel Template.
    Je me demande aussi si il ne faut pas modifier le ficheir de conf de l'agent zabbix , là aussi j'ai trouvé des informations mais cela n'est pas clair pour moi.

    Merci pour votre aide

    Christophe
    Last edited by christophedm; 20-04-2016, 17:07.
  • Lazareus
    Member
    • Sep 2015
    • 39

    #2
    Bonjour,


    Désolé mais pour moi, la question n'est pas claire.

    Que souhaitez-vous faire exactement?

    Dans l'onglet Monitoring-Event se trouvent les évènements générés par Zabbix.

    Il faut plus de précisions pour que quelqu'un puisse répondre à votre demande.

    Comment

    • christophedm
      Junior Member
      • Jan 2016
      • 12

      #3
      Bonjour,

      je veux pouvoir faire remonter les journaux des serveurs (Application, système, etc..)

      Christophe

      Comment

      • Lazareus
        Member
        • Sep 2015
        • 39

        #4
        D'accord.


        Je suppose que vous parlez des EventLog de Windows.

        Donc maintenant qu'entendez-vous par "faire remonter"? Vous voulez surveiller un certain pattern? Un changement dans un des fichiers? Autre chose?

        Comment

        • christophedm
          Junior Member
          • Jan 2016
          • 12

          #5
          Bonjour,

          Oui effectivement je parle bien des eventlog de Windows.
          J’ai récupéré et appliqué un template « Basler_Template_Windows » qui doit faire remonter les eventlog.

          Voici les items qui sont appliqués à mon serveur Windows 2012 R2 Français.
          eventlog[Application,,Error]
          eventlog[Application,,Warning]
          eventlog[System,,Error]
          eventlog[System,,Warning]

          J'ai testé en Français aussi
          eventlog[Application,,"Avertissement"]

          TRIGGER
          {Basler_Template_Windows:eventlog[Application,,"Avertissement"].logseverity(2)}=2


          Quand je vais dans Monitoring – Events, je ne vois pas les eventlogs de ces items. Par contre je vois bien un eventlog « Windows Automatic Service Down » d’un autre item du même template.

          Mes items et triggers EVENTLOGS sont ils bons pour cet OS serveur ?
          Dois-je vérifier d'autres paramétrages ?

          Merci pour votre aide
          Christophe
          Last edited by christophedm; 20-04-2016, 17:12.

          Comment

          • tibo51
            Junior Member
            • Jan 2016
            • 17

            #6
            powershell

            l est possible de créer un script powershell qui a pour rôle de "lire" les éléments souhaités dans le journal d’événement Windows. Puis en utilisant le zabbix_sender.exe (c'est a dire sans installer d'agent), il est possible de traiter les information lues et les faire remonter vers zabbix

            Comment

            • christophedm
              Junior Member
              • Jan 2016
              • 12

              #7
              Bonjour,

              Merci pour votre retour.

              Je ne connais pas cette méthode, je n'ai pas trouvé plus d'explication sur le net sur votre méthode.
              Avez-vous des liens de tuto à me proposer ?

              Merci pour votre aide

              Christophe

              Comment

              • tibo51
                Junior Member
                • Jan 2016
                • 17

                #8
                voici un extrait de mon script powershell (je vise ici les erreur disques) :

                #Définition dans une variable des erreurs disques recensées (celle qu'on veut remonter dans zabbix)
                $erreur_sys = "7","11","55"

                #Parcours de chaque erreur disque contenue dans "systeme"
                foreach ($erreur in $erreur_sys){
                #Requête pour recuperer les erreurs dans le journal d'evenement windows des dernières 24h
                #et affectation de celle-ci dans une variable
                $sys = Get-WinEvent -FilterHashtable @{logname='system'; id="$erreur"; StartTime=(get-date).AddDays(-1)}
                #Verification que la valeur de retour n'est pas nulle. Sinon le journal possède des erreurs
                if ($sys -eq $null) {
                c:\zabbix\zabbix_sender.exe -z ipserveurzabbix -s $client -k error_sys_$erreur -o 0
                }

                else{
                c:\zabbix\zabbix_sender.exe -z ipserveurzabbix -s $client -k error_sys_$erreur -o 1
                }
                }

                je te conseil de te documenter sur les modèles (templates) car pour ma part j'utilise le zabbix_sender.exe (c'est a dire sans installer d'agent) et ça fonctionne a merveille
                Last edited by tibo51; 12-05-2016, 11:47. Reason: orthographe

                Comment

                • christophedm
                  Junior Member
                  • Jan 2016
                  • 12

                  #9
                  Bonjour,

                  Merci pour votre retour.

                  Avez-vous un tuto sur la mise en place de votre script car je n'ai pas les connaissances néccessaires ?

                  Merci pour votre aide.

                  Christophe

                  Comment

                  • christophedm
                    Junior Member
                    • Jan 2016
                    • 12

                    #10
                    Bonjour,

                    Pour résoudre mon problème de remonté des log , je suis passé sur la version 3 de zabbix.
                    Les event log remontent bien en fontion de item et du trgigger.
                    j'ai justement un petit problème pour finaliser ma configuration.

                    voici mon item avec agent zabbix actif : cela me remonte tout les évent log systeme

                    eventlog[System,,<Avertissement>,,,,]

                    Voici mon trigger pour cet item : cela m'affiche sur ma mappe si un avertissement est présent dans mes log.
                    {Templates EventLog Microsoft:eventlog[System,,<Avertissement>,,,,].logseverity(3)}=1

                    Mon problème , même après une semaine, sur ma map j'ai toujours le trigger actif comme quoi il y a une avertissement dans le log à cette date;

                    Est-il possible de limiter l'analyse sur une journée ou faut-il utiliser une autre configuration d'item et de trigger ?

                    Merci pour votre aide
                    Christophe

                    Comment

                    Working...