Ad Widget

Collapse

Мониторинг событий на Windows

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • GIL
    Junior Member
    • Nov 2014
    • 10

    #1

    Мониторинг событий на Windows

    Задача: отслеживать все события категории предупреждение и ошибка из разных журналов, потихоньку вносить исключения на те события, которые не требуют внимания.
    Создал Элемент данных в шаблоне:
    eventlog[Directory Service,,"Warning|Error"]
    После долгих мучений нашел пост https://www.zabbix.com/forum/showthr...light=eventlog, создал триггер:
    {Template Windows Domain Controller:eventlog[Directory Service,,"Warning|Error"].logeventid(^1539$|^1216$)}=0
    Первый раз вроде как отработало, теперь всё, опять не работает, почту шлет по любому событию.
    Агент и сервер версии 2.4.1
  • Zenith1983
    Junior Member
    • Feb 2014
    • 20

    #2
    Проверять, что возвращает заббикс агент серверу можно так:
    На сервере заббикса выполнить
    # zabbix_get -s IP-WorkStation -k КЛЮЧ.КоторыйУВасВшаблоне

    Смотреть что на выхлопе... + логи, логи,логи....

    Comment

    • GIL
      Junior Member
      • Nov 2014
      • 10

      #3
      агент все возвращает корректно, в последних данных по элементу данных все прекрасно и правильно, проблема именно в триггере. Где смотреть логи и как их включить на нужный уровень детализации чтобы увидеть почему триггер не сработал? Причем могу сказать, что событие 1216 игнорируется, думал что это может быть из-за его положения в выражении - менял местами, добавлял 3-е исключение и тоже пробовал всячески менять местами - пофигу работает только на 1216, всего остального будто бы и нет.

      Comment

      • enzorik
        Member
        • Feb 2014
        • 37

        #4
        А так пробовали?

        {Template Windows Domain Controller:eventlog[Directory Service,,"Warning|Error"].logeventid(1539)}=0 and {Template Windows Domain Controller:eventlog[Directory Service,,"Warning|Error"].logeventid(1216)}=0

        Comment

        • GIL
          Junior Member
          • Nov 2014
          • 10

          #5
          пробовал еще в самом начале, то того как разобрался с констукциями вида ^1539$|^1216$

          Comment

          Working...