Ad Widget

Collapse

Не работает мониторинг Windows Event Log (eventlog[])

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • msdos622
    Junior Member
    • Jul 2015
    • 7

    #1

    Не работает мониторинг Windows Event Log (eventlog[])

    Здравствуйте!

    Пытаюсь настроить мониторинг логов Windows в Zabbix.

    Моя конфигурация:
    Zabbix 2.4 + Ubuntu server 14.04 LTS x64
    Windows Server 2008 R2 + Zabbix Agent

    В конфиге агента указано:
    Server=ip zabbix сервера
    ServerActive=ip zabbix сервера
    Hostname=имя хоста

    Создан шаблон Template_EVENTS с двумя Items:
    eventlog[System,,"Warning|Error"]
    eventlog[System,,,,998,,]

    Для каждого из них созданы триггеры:
    {Template_EVENTS:eventlog[System,,"Warning|Error"].logseverity(0)}=2
    {Template_EVENTS:eventlog[System,,,,998,,].logseverity(0)}=2

    Шаблон применён к хосту.

    Создаем запись на хосте:
    C:\Windows\system32>eventcreate /t error /id 998 /l system /so "Zabbix test event" /d "Test ERROR event log by Zabbix"

    В Windows Logs в System появляется новая запись Error с ID 998. Вот только Zabbix никак не реагирует.
    Подскажите, где допущена ошибка?

    Спасибо.
    Last edited by msdos622; 24-07-2015, 14:20.
  • msdos622
    Junior Member
    • Jul 2015
    • 7

    #2
    Долго и упорно пробовал различные комбинации Items и триггеров. Так ничего и не вышло:

    Фаервол на Windows - клиентах выключен.
    Может быть нужны дополнительные настройки конфигурации Zabbix сервера или агента? Помогите разобраться.

    Comment

    • alert.mf
      Junior Member
      • Jul 2015
      • 13

      #3
      Вроде все верно, у меня в настройках итема такие ключи:
      eventlog[Security,,,,4728]
      eventlog[Directory Service,,"Warning|Error"]
      и выбран тип zabbix agent активный.
      В последний данных что пишет ? и на элементе данных (поддерживается или нет)?
      Last edited by alert.mf; 28-07-2015, 11:51.

      Comment

      • msdos622
        Junior Member
        • Jul 2015
        • 7

        #4
        Zabbix agent активный.
        В настройках агента ServerActive= прописан IP сервера Zabbix.
        В последних данных ничего нет.
        Элементы данных и триггеры поддерживаются (проверял и на уровне шаблона и на уровне хоста).

        Comment

        • alert.mf
          Junior Member
          • Jul 2015
          • 13

          #5
          А линейку масштаба пробывали двигать в послдених данных ?

          Comment

          • msdos622
            Junior Member
            • Jul 2015
            • 7

            #6
            Да, логи туда подгружаются. По идее, должны срабатывать триггеры и приходить уведомления в виде всплывающих сообщений. Еще я настроил уведомления на почту через Configuration - Action. Но это пока еще не работает... Помогите разобраться.

            PS. С Zabbix всего неделю знаком. Еще не всё освоил. Прошу прощения, если задаю глупые вопросы.

            Comment

            • msdos622
              Junior Member
              • Jul 2015
              • 7

              #7
              Разобрался. Триггер для System - Error:
              {Template_EVENTS:eventlog[System,,Error,,].logseverity(0)}=4
              and
              {Template_EVENTS:eventlog[System,,Error,,].nodata(30)}=0

              Т. е. logseverity(0)}=4, а не 3!

              1 - information
              2 - warning
              4 - error

              Вот для critical осталось найти...
              Last edited by msdos622; 28-07-2015, 14:57.

              Comment

              • zar
                Senior Member
                • Mar 2018
                • 148

                #8
                и чем всё закончилось нашел critical? расскажи как чего

                Comment

                • Kos
                  Senior Member
                  Zabbix Certified SpecialistZabbix Certified Professional
                  • Aug 2015
                  • 3404

                  #9
                  О, какую старую тему откопали...
                  Я тоже натыкался на эту же проблему (т.е. то, что конкретные числовые значения, возвращаемые триггерной функцией logseverity(), не были документированы должным образом), и по этому поводу была зарегистрирована проблема, которая уже пять лет как решена (т.е. всё это сейчас присутствует в документации прямо при описании конкретной триггерной функции).

                  Comment


                  • zar
                    zar commented
                    Editing a comment
                    Может подскажешь тогда заодно как правильно тригер для логов настоить, чтоб он автоматов в recovery не уходил(и через 30 минут скрывался) а висел пока его руками не закрыли
                    ну или чтоб информационные event'ыхотяб дня три висели(выходные)

                  • Kos
                    Kos commented
                    Editing a comment
                    - Алло, это банк? Вы обещали перевести деньги!
                    - Обещали - переводим: "деньги" - это "money".

                    Вот и я по сути исходного вопроса могу подсказать: уровень "critical" в триггерной функции logseverity() - это девятка.
                    Остальное будем обсуждать в соответствующей теме (https://www.zabbix.com/forum/in-russ...0%B0-%D0%B2-ok), и не будем засорять комментариями (которых почти никто не видит) чужие реплики.
                Working...