Всем привет!
Хочу мониторить System лог на сервере Windows 2003.
почитал тут http://www.zabbix.com/wiki/howto/mon...ndows_eventlog
Только мне нужно мониторить конкретное событие:
Event Type: Warning
Event Source: DhcpServer
Event Category: None
Event ID: 1020
Date: 26.04.2010
Time: 18:29:42
User: N/A
Computer: MPA-FS
Description:
Scope, 192.168.85.0, is 82 percent full with only 9 IP addresses remaining.
For more information, see Help and Support
Center at http://go.microsoft.com/fwlink/events.asp.
Я создал шаблон и Item:
Host: Own_DHCP
Description: DHCP server scope
Type: Zabbix agent (active)
Key: eventlog[system,,,DhcpServer,1020]
Потом создал триггер:
Expression: {Own_DHCP:eventlog[system,,,DhcpServer,1020].logseverity(2)}=2
По идеи уже все что будет приходить в Item должно срабатывать в триггере, ибо у меня уже настроен фильтр и по ID и по source.
Или я в Item должен написать Key: eventlog[system]
тогда как настроить триггер чтобы срабатывал только если ID = 1020 и source DhcpServer?
Сейчас по этому айтему просто не приходят никакие данные, хотя в логах есть событие:
Event Type: Warning
Event Source: DhcpServer
Event Category: None
Event ID: 1020
Date: 27.04.2010
Time: 13:30:22
User: N/A
Computer: MPA-FS
Description:
Scope, 192.168.85.0, is 86 percent full with only 7 IP addresses remaining.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Может быть нужно zabbix agent перезагрузить на сервере??
Хочу мониторить System лог на сервере Windows 2003.
почитал тут http://www.zabbix.com/wiki/howto/mon...ndows_eventlog
Только мне нужно мониторить конкретное событие:
Event Type: Warning
Event Source: DhcpServer
Event Category: None
Event ID: 1020
Date: 26.04.2010
Time: 18:29:42
User: N/A
Computer: MPA-FS
Description:
Scope, 192.168.85.0, is 82 percent full with only 9 IP addresses remaining.
For more information, see Help and Support
Center at http://go.microsoft.com/fwlink/events.asp.
Я создал шаблон и Item:
Host: Own_DHCP
Description: DHCP server scope
Type: Zabbix agent (active)
Key: eventlog[system,,,DhcpServer,1020]
Потом создал триггер:
Expression: {Own_DHCP:eventlog[system,,,DhcpServer,1020].logseverity(2)}=2
По идеи уже все что будет приходить в Item должно срабатывать в триггере, ибо у меня уже настроен фильтр и по ID и по source.
Или я в Item должен написать Key: eventlog[system]
тогда как настроить триггер чтобы срабатывал только если ID = 1020 и source DhcpServer?

Сейчас по этому айтему просто не приходят никакие данные, хотя в логах есть событие:
Event Type: Warning
Event Source: DhcpServer
Event Category: None
Event ID: 1020
Date: 27.04.2010
Time: 13:30:22
User: N/A
Computer: MPA-FS
Description:
Scope, 192.168.85.0, is 86 percent full with only 7 IP addresses remaining.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Может быть нужно zabbix agent перезагрузить на сервере??
Comment