Ad Widget

Collapse

мониторинг event-ов

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • next
    Junior Member
    • Jan 2017
    • 1

    #1

    мониторинг event-ов

    задача. мониторить эвенты 4624|4647
    я новичок в забиксе.
    делал по этой статье.

    кусок лога с агента.
    Code:
     2540:20170113:082255.719 End of process_eventlog6():SUCCEED
      2540:20170113:082255.719 In process_eventlog6() source: 'Security' previous lastlogsize: 101050740, FirstID: 100994093, LastID: 101050745
      2540:20170113:082255.719 In zbx_get_eventlog_message6() EventRecordID:101050741
      2540:20170113:082255.719 In expand_message6()
      2540:20170113:082255.719 End of expand_message6():Выполнен выход учетной записи из системы.
    
    
    
    Субъект:
    
    	ИД безопасности:		S-1-5-18
    
    	Имя учетной записи:		SERVER5$
    
    	Домен учетной записи:		PARACELS
    
    	Код входа:		0x257E7B4F
    
    
    
    Тип входа:			3
    
    
    
    Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
      2540:20170113:082255.719 End of zbx_get_eventlog_message6():SUCCEED
      2540:20170113:082255.719 End of process_eventlog6():SUCCEED
      2540:20170113:082255.719 In process_eventlog6() source: 'Security' previous lastlogsize: 101050741, FirstID: 100994093, LastID: 101050745
      2540:20170113:082255.719 In zbx_get_eventlog_message6() EventRecordID:101050742
      2540:20170113:082255.719 In expand_message6()
      2540:20170113:082255.719 End of expand_message6():Выполнен выход учетной записи из системы.
    
    
    
    Субъект:
    
    	ИД безопасности:		S-1-5-18
    
    	Имя учетной записи:		SERVER5$
    
    	Домен учетной записи:		PARACELS
    
    	Код входа:		0x257E7A8E
    
    
    
    Тип входа:			3
    
    
    
    Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
      2540:20170113:082255.719 End of zbx_get_eventlog_message6():SUCCEED
      2540:20170113:082255.719 End of process_eventlog6():SUCCEED
      2540:20170113:082255.719 In process_eventlog6() source: 'Security' previous lastlogsize: 101050742, FirstID: 100994093, LastID: 101050745
      2540:20170113:082255.719 In zbx_get_eventlog_message6() EventRecordID:101050743
      2540:20170113:082255.719 In expand_message6()
      2540:20170113:082255.719 End of expand_message6():Выполнен выход учетной записи из системы.
    
    
    
    Субъект:
    
    	ИД безопасности:		S-1-5-21-2910552612-616367944-216244061-2159
    
    	Имя учетной записи:		Z-9BBDD8EBAFBD4$
    
    	Домен учетной записи:		PARACELS
    
    	Код входа:		0x257E6CB0
    
    
    
    Тип входа:			3
    
    
    
    Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
      2540:20170113:082255.719 End of zbx_get_eventlog_message6():SUCCEED
      2540:20170113:082255.719 End of process_eventlog6():SUCCEED
      2540:20170113:082255.719 In process_eventlog6() source: 'Security' previous lastlogsize: 101050743, FirstID: 100994093, LastID: 101050745
      2540:20170113:082255.719 In zbx_get_eventlog_message6() EventRecordID:101050744
      2540:20170113:082255.719 In expand_message6()
      2540:20170113:082255.719 End of expand_message6():Выполнен выход учетной записи из системы.
    
    
    
    Субъект:
    
    	ИД безопасности:		S-1-5-21-2910552612-616367944-216244061-1443
    
    	Имя учетной записи:		BP324$
    
    	Домен учетной записи:		PARACELS
    
    	Код входа:		0x257E73F6
    
    
    
    Тип входа:			3
    
    
    
    Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
      2540:20170113:082255.719 End of zbx_get_eventlog_message6():SUCCEED
      2540:20170113:082255.719 End of process_eventlog6():SUCCEED
      2540:20170113:082255.719 In process_eventlog6() source: 'Security' previous lastlogsize: 101050744, FirstID: 100994093, LastID: 101050745
      2540:20170113:082255.719 End of process_eventlog6():SUCCEED
      2540:20170113:082255.719 In finalize_eventlog6()
      2540:20170113:082255.719 End of finalize_eventlog6():SUCCEED
      2540:20170113:082255.719 In need_meta_update() key:eventlog[Security,@CustomUsername,,,4624|4647,,skip]
      2540:20170113:082255.719 End of need_meta_update():SUCCEED
      2540:20170113:082255.719 In process_value() key:'server5:eventlog[Security,@CustomUsername,,,4624|4647,,skip]' value:'(null)'
      2540:20170113:082255.719 In send_buffer() host:'192.168.1.179' port:10051 entries:0/100
      2540:20170113:082255.719 End of send_buffer():SUCCEED
      2540:20170113:082255.719 buffer: new element 0
      2540:20170113:082255.719 End of process_value():SUCCEED
      2540:20170113:082255.719 End of process_active_checks()
      2540:20170113:082255.719 In get_min_nextcheck()
      2540:20170113:082255.719 End of get_min_nextcheck():1484277805
    конфиг агента:
    Code:
    #ip address Zabbix server
    Server=192.168.1.179
    ServerActive=192.168.1.179
    # Unique hostname. Required for active checks.
    Hostname=server5
    # Listen port. Default is 10050
    ListenPort=10050
    # Name of log file.
    LogFile=c:\zabbix\log\zabbix_agentd.log
    # Maximum size of log file in MB. Set to 0 to disable automatic log rotation.
    LogFileSize=10
    DebugLevel=5
    не работает. помогите разобраться

    Code:
    Cannot evaluate expression: "Cannot evaluate function "logeventid(4647)"."
Working...