Ad Widget

Collapse

Триггер мониторинга событий журнала Windows

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Pavel22
    Junior Member
    • Jan 2020
    • 4

    #1

    Триггер мониторинга событий журнала Windows

    Приветствую всех.
    Прошу помочь в создании триггера для мониторинга журнала Windows т.к. только начал использовать и изучать zabbix и пока слаб в регулярных выражениях.
    К сути вопроса:
    Создал элемент данных который собирает все события из журнала System имеющие статус ошибка или предупреждение - eventlog[System,,"Error|Warning"]
    Сделал триггер {OS Check Log:eventlog[System,,"Error|Warning"].logseverity()}>1 - взял на просторах интернета, не очень понимаю как это работает, если объясните, буду очень благодарен.
    Все работает, ошибки собираются. триггер появляется.
    Но к сожалению система Windows не идеальна, или я рукожоп, но есть в журнале сообщения с ошибками которые не влияют на работу сервера, но избавится от которых нет возможности. Соответственно триггер в zabbix на них срабатывает.
    Каким образом можно написать триггер который будет мониторить появление в журнале сообщений с ошибками за исключением перечисленных (Думаю можно исключать по связке параметров Источник + ID)?
  • Hamardaban
    Senior Member
    Zabbix Certified SpecialistZabbix Certified Professional
    • May 2019
    • 2713

    #2
    Вот тут написано как это работает https://www.zabbix.com/documentation...agent/win_keys
    Используя в параметрах "eventid" и "source" регулярные выражения можешь попробовать отобрать только нужные тебе события.
    Про regex на просторах интернета много написано. Для проверки и отладки - https://regex101.com/.

    Comment

    Working...