задача. мониторить эвенты 4624|4647
я новичок в забиксе.
делал по этой статье.
кусок лога с агента.
конфиг агента:
не работает. помогите разобраться
я новичок в забиксе.
делал по этой статье.
кусок лога с агента.
Code:
2540:20170113:082255.719 End of process_eventlog6():SUCCEED 2540:20170113:082255.719 In process_eventlog6() source: 'Security' previous lastlogsize: 101050740, FirstID: 100994093, LastID: 101050745 2540:20170113:082255.719 In zbx_get_eventlog_message6() EventRecordID:101050741 2540:20170113:082255.719 In expand_message6() 2540:20170113:082255.719 End of expand_message6():Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: SERVER5$ Домен учетной записи: PARACELS Код входа: 0x257E7B4F Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере. 2540:20170113:082255.719 End of zbx_get_eventlog_message6():SUCCEED 2540:20170113:082255.719 End of process_eventlog6():SUCCEED 2540:20170113:082255.719 In process_eventlog6() source: 'Security' previous lastlogsize: 101050741, FirstID: 100994093, LastID: 101050745 2540:20170113:082255.719 In zbx_get_eventlog_message6() EventRecordID:101050742 2540:20170113:082255.719 In expand_message6() 2540:20170113:082255.719 End of expand_message6():Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: SERVER5$ Домен учетной записи: PARACELS Код входа: 0x257E7A8E Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере. 2540:20170113:082255.719 End of zbx_get_eventlog_message6():SUCCEED 2540:20170113:082255.719 End of process_eventlog6():SUCCEED 2540:20170113:082255.719 In process_eventlog6() source: 'Security' previous lastlogsize: 101050742, FirstID: 100994093, LastID: 101050745 2540:20170113:082255.719 In zbx_get_eventlog_message6() EventRecordID:101050743 2540:20170113:082255.719 In expand_message6() 2540:20170113:082255.719 End of expand_message6():Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2910552612-616367944-216244061-2159 Имя учетной записи: Z-9BBDD8EBAFBD4$ Домен учетной записи: PARACELS Код входа: 0x257E6CB0 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере. 2540:20170113:082255.719 End of zbx_get_eventlog_message6():SUCCEED 2540:20170113:082255.719 End of process_eventlog6():SUCCEED 2540:20170113:082255.719 In process_eventlog6() source: 'Security' previous lastlogsize: 101050743, FirstID: 100994093, LastID: 101050745 2540:20170113:082255.719 In zbx_get_eventlog_message6() EventRecordID:101050744 2540:20170113:082255.719 In expand_message6() 2540:20170113:082255.719 End of expand_message6():Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2910552612-616367944-216244061-1443 Имя учетной записи: BP324$ Домен учетной записи: PARACELS Код входа: 0x257E73F6 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере. 2540:20170113:082255.719 End of zbx_get_eventlog_message6():SUCCEED 2540:20170113:082255.719 End of process_eventlog6():SUCCEED 2540:20170113:082255.719 In process_eventlog6() source: 'Security' previous lastlogsize: 101050744, FirstID: 100994093, LastID: 101050745 2540:20170113:082255.719 End of process_eventlog6():SUCCEED 2540:20170113:082255.719 In finalize_eventlog6() 2540:20170113:082255.719 End of finalize_eventlog6():SUCCEED 2540:20170113:082255.719 In need_meta_update() key:eventlog[Security,@CustomUsername,,,4624|4647,,skip] 2540:20170113:082255.719 End of need_meta_update():SUCCEED 2540:20170113:082255.719 In process_value() key:'server5:eventlog[Security,@CustomUsername,,,4624|4647,,skip]' value:'(null)' 2540:20170113:082255.719 In send_buffer() host:'192.168.1.179' port:10051 entries:0/100 2540:20170113:082255.719 End of send_buffer():SUCCEED 2540:20170113:082255.719 buffer: new element 0 2540:20170113:082255.719 End of process_value():SUCCEED 2540:20170113:082255.719 End of process_active_checks() 2540:20170113:082255.719 In get_min_nextcheck() 2540:20170113:082255.719 End of get_min_nextcheck():1484277805
Code:
#ip address Zabbix server Server=192.168.1.179 ServerActive=192.168.1.179 # Unique hostname. Required for active checks. Hostname=server5 # Listen port. Default is 10050 ListenPort=10050 # Name of log file. LogFile=c:\zabbix\log\zabbix_agentd.log # Maximum size of log file in MB. Set to 0 to disable automatic log rotation. LogFileSize=10 DebugLevel=5
Code:
Cannot evaluate expression: "Cannot evaluate function "logeventid(4647)"."