Получаю с клиента event log. Стоит задача его нормально обработать, но что-то не могу понять как зафиксировать состояние триггера.
Поясню:
Данные обновляются допустим раз в 10 мин.
Есть триггер допустим следующего содержания:{TSTEND:eventlog[Application].logseverity(4)}=4
Он переходит в состояние "проблема" только когда запись последняя в журнале. Соответственно если мы получили несколько записей, или запись перестала быть последней триггер переходит в состояние "ОК" и на панели мониторинга не отображается.
Подскажите как зафиксировать состояние триггера?
Существует ли возможность ручного сброса состояния триггера?
Если я чего-то не понимаю, и написал откровенную глупость, пожалуйста ткните носом где и в чем я не прав, и не сочтите за труд рассказать как это делается правильно.
Поясню:
Данные обновляются допустим раз в 10 мин.
Есть триггер допустим следующего содержания:{TSTEND:eventlog[Application].logseverity(4)}=4
Он переходит в состояние "проблема" только когда запись последняя в журнале. Соответственно если мы получили несколько записей, или запись перестала быть последней триггер переходит в состояние "ОК" и на панели мониторинга не отображается.
Подскажите как зафиксировать состояние триггера?
Существует ли возможность ручного сброса состояния триггера?
Если я чего-то не понимаю, и написал откровенную глупость, пожалуйста ткните носом где и в чем я не прав, и не сочтите за труд рассказать как это делается правильно.
Comment