Ad Widget

Collapse

log.count для Windows

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • grommir
    Senior Member
    • Mar 2013
    • 134

    #1

    log.count для Windows

    Есть ли возможность посчитать количество событий в логе для Windows, по аналогии с log.count в Linux?
  • Kos
    Senior Member
    Zabbix Certified SpecialistZabbix Certified Professional
    • Aug 2015
    • 3404

    #2
    Originally posted by grommir
    Есть ли возможность посчитать количество событий в логе для Windows, по аналогии с log.count в Linux?
    В лог-файле - да (точно так же, как и в Linux).
    В Windows Event Log-е - нет.

    Comment

    • grommir
      Senior Member
      • Mar 2013
      • 134

      #3
      Можно, но не напрямую
      Click image for larger version

Name:	2021-04-19_15h08_15.png
Views:	145
Size:	5.2 KB
ID:	423089

      Comment

      • Kos
        Senior Member
        Zabbix Certified SpecialistZabbix Certified Professional
        • Aug 2015
        • 3404

        #4
        Originally posted by grommir
        Можно, но не напрямую
        Хм, а это мысль!

        Comment

        • Semiadmin
          Senior Member
          • Oct 2014
          • 1625

          #5
          Можно еще, чтоб не тащить весь лог в Zabbix, в препроцессинге для eventlog возвращать просто 1 и сохранять как целое. Потом суммировать в вычисляемом.

          Comment

          • grommir
            Senior Member
            • Mar 2013
            • 134

            #6
            Ну на данный момент я сделал так:

            1. мастер итем "eventlog[Security,,,,4625,,skip]" с включенной опцией "Do not keep history".
            2. Dependent item "account.for.which.logon.failed" с джаваскипт препроцессингом, который выдирает из мастер итема имя пользователя.
            3. И Calculated item count(account.for.which.logon.failed,1m)

            Почему во втором итеме джаваскрипт - потому что я так и не понял как во встроенном регэкспе включать мультилайн.

            Comment

            • Semiadmin
              Senior Member
              • Oct 2014
              • 1625

              #7
              Originally posted by grommir
              потому что я так и не понял как во встроенном регэкспе включать мультилайн.
              Можно попробовать заменить в регулярке . на [\s\S]

              Comment

              Working...