Добрый день. Есть Discovery Rule, в нем есть такой item:
eventlog[Security,{#USER},,,4624,,skip]
Такой LLD-макрос:
{#USER}: Administrator
Необходимо, чтобы автоматически создавались триггеры, если на устройстве присутствуют учетки, указанные в макросе (учеток несколько), однако этого не происходит.
В чем недочет?
eventlog[Security,{#USER},,,4624,,skip]
Такой LLD-макрос:
{#USER}: Administrator
Необходимо, чтобы автоматически создавались триггеры, если на устройстве присутствуют учетки, указанные в макросе (учеток несколько), однако этого не происходит.
В чем недочет?
Comment