Ad Widget

Collapse

Отслеживание Logon'а пользователя с помощью Discovery rule

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Kelnaar
    Junior Member
    • Jul 2024
    • 1

    #1

    Отслеживание Logon'а пользователя с помощью Discovery rule

    Добрый день. Есть Discovery Rule, в нем есть такой item:
    eventlog[Security,{#USER},,,4624,,skip]
    Такой LLD-макрос:
    {#USER}: Administrator
    Необходимо, чтобы автоматически создавались триггеры, если на устройстве присутствуют учетки, указанные в макросе (учеток несколько), однако этого не происходит.
    В чем недочет?
  • Alex_UUU
    Senior Member
    • Dec 2018
    • 541

    #2
    Ощущение, что ты немного неправильно понимаешь суть дискаверинга.
    Его суть:
    1. Заббикс получает Некую табличную форму, список Имя-параметр
    2. Для каждого имени создает элементы данных, триггеры, графики и т.д (прототипы)
    Формат имени - регламентирован {#NAME} Вкладка LLD-макрос служит для приведения "неправильного формата" в правильный. Например, в твоей json:
    Code:
    [
    "login":"admin",
    "login:"user"
    ]
    То в ЛЛД макросе будет {#NAME} $.login
    И в прототипах будешь использовать {#NAME}. Создадутся 2 ЭД
    Если же надо создать ЭД только для некоторых login, то тут используется "Замещение", но это отдельная песня :-)

    Comment

    Working...