Ad Widget

Collapse

срабатывание трригера при более чем n событй в логе

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Stalker_116
    Junior Member
    • Nov 2018
    • 2

    #1

    срабатывание трригера при более чем n событй в логе

    Добрый вечер,
    Пытаюсь настроить мониторинг событий проблем входа на сервер и хотел бы уточнить есть ли возможность настроить срабатывания триггера при появлении в security логе винды более 3-х событий 4625 (ошибка при входе), за определенный промежуток времени.
    Т.е. к примеру, если течении 5 минут произошло 3 и более неудачных попыток входа на сервер - срабатывает триггер.

    Спасибо
  • Kos
    Senior Member
    Zabbix Certified SpecialistZabbix Certified Professional
    • Aug 2015
    • 3404

    #2
    Обычно в подобных ситуациях я пользуюсь триггерной функцией count() - мощная штука, рекомендую. Правда, она не сможет считать по коду события, только по тексту самого сообщения; но ведь можно же найти в тех сообщениях кусок текста, специфичный именно для них?

    Comment

    • Stalker_116
      Junior Member
      • Nov 2018
      • 2

      #3
      Спасибо, а не могли бы пример показать коунта, так как пробовал его использовать, но походу не разобрался до конца как.

      Comment

      Working...