Ad Widget

Collapse

Zbx_notsupported

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Zorg
    Junior Member
    • Sep 2016
    • 5

    #1

    Zbx_notsupported

    Добрый день.
    К сожалению не обнаружил информации, которая смогла бы помочь разобраться с ошибками, возникающими на абсолютно одинаковых системах.

    Задача - организация мониторинга Лог файлов пользовательской Windows.
    Среда - Zabbix 2.4 Appliance

    Настроил события забикса по отслеживанию в логах определенных ID событий Windows в журнале безопасности.
    Настроил тригеры по этим Zabbix Event.
    Установил в агентах таймаут 30 сек.

    Однако идут ошибки not supported.


    Подскажите, в каком направлении копать?


    Лог агента усыпан сообщениями

    1728:20160920:164654.716 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713965
    1728:20160920:164654.719 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713966
    1728:20160920:164654.722 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713967
    1728:20160920:164654.726 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713968
    1728:20160920:164654.729 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713969
    1728:20160920:164654.732 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713970
    1728:20160920:164654.736 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713971
    1728:20160920:164654.739 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713972
    1728:20160920:164654.742 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713973
    1728:20160920:164654.746 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713974
    1728:20160920:164654.749 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713975
    1728:20160920:164654.752 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713976
    1728:20160920:164654.756 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713977
    1728:20160920:164654.759 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713978
    1728:20160920:164654.762 active check "eventlog[Security,,,,4732]" is not supported
    1728:20160920:164654.935 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713786
    1728:20160920:164654.938 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713787
    1728:20160920:164654.942 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713788
    1728:20160920:164654.945 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713789
    1728:20160920:164654.949 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713790
    1728:20160920:164654.952 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713791
    1728:20160920:164654.956 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713792
    1728:20160920:164654.959 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713793
    1728:20160920:164654.963 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713794
    1728:20160920:164654.967 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713795
    1728:20160920:164654.970 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713796
    1728:20160920:164654.974 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713797
    1728:20160920:164654.977 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713798

    А на мониторинге забикса висят события столетней давности с ошибками. (картинку приложил)
    Attached Files
    Last edited by Zorg; 20-09-2016, 16:58.
  • Dimam
    Junior Member
    • Oct 2015
    • 21

    #2
    Originally posted by Zorg
    Добрый день.
    К сожалению не обнаружил информации, которая смогла бы помочь разобраться с ошибками, возникающими на абсолютно одинаковых системах.

    Задача - организация мониторинга Лог файлов пользовательской Windows.
    Среда - Zabbix 2.4 Appliance

    Настроил события забикса по отслеживанию в логах определенных ID событий Windows в журнале безопасности.
    Настроил тригеры по этим Zabbix Event.
    Установил в агентах таймаут 30 сек.

    Однако идут ошибки not supported.


    Подскажите, в каком направлении копать?


    Лог агента усыпан сообщениями

    1728:20160920:164654.716 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713965
    1728:20160920:164654.719 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713966
    1728:20160920:164654.722 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713967
    1728:20160920:164654.726 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713968
    1728:20160920:164654.729 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713969
    1728:20160920:164654.732 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713970
    1728:20160920:164654.736 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713971
    1728:20160920:164654.739 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713972
    1728:20160920:164654.742 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713973
    1728:20160920:164654.746 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713974
    1728:20160920:164654.749 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713975
    1728:20160920:164654.752 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713976
    1728:20160920:164654.756 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713977
    1728:20160920:164654.759 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713978
    1728:20160920:164654.762 active check "eventlog[Security,,,,4732]" is not supported
    1728:20160920:164654.935 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713786
    1728:20160920:164654.938 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713787
    1728:20160920:164654.942 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713788
    1728:20160920:164654.945 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713789
    1728:20160920:164654.949 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713790
    1728:20160920:164654.952 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713791
    1728:20160920:164654.956 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713792
    1728:20160920:164654.959 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713793
    1728:20160920:164654.963 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713794
    1728:20160920:164654.967 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713795
    1728:20160920:164654.970 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713796
    1728:20160920:164654.974 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713797
    1728:20160920:164654.977 EvtNext failed: [0x00000103] Нет дополнительных данных., lastlogsize:23713798

    А на мониторинге забикса висят события столетней давности с ошибками. (картинку приложил)
    может быть проблема в неправильном создании item?
    eventlog[logtype,<pattern>,<severity>,<source>,<eventid>,<m axlines>,<mode>]

    так не пробовал, еще 2 запятых? eventlog[Security,,,,4732,,]

    Comment

    • Zorg
      Junior Member
      • Sep 2016
      • 5

      #3
      Originally posted by dimam
      может быть проблема в неправильном создании item?
      Eventlog[logtype,<pattern>,<severity>,<source>,<eventid>,<m axlines>,<mode>]

      так не пробовал, еще 2 запятых? Eventlog[security,,,,4732,,]

      Нет. Я пробовал и с запятыми. На других ПК работает чётко. Есть с такими же операционками, где такие ошибки

      Comment

      • rough-84
        Senior Member
        • Oct 2014
        • 198

        #4
        Сравните версии агента на обоих машинах, со старыми версиями насколько я помню есть проблемы с log/logrt. Проверьте конфиги, может у вас не добавлена активная проверка.

        Comment

        Working...