IBM Tivoli Monitoring Agent Builder версии 6.2.3

Мониторинг журнала событий Windows

Вы можете собирать данные из журнала событий Windows, применяя к событиям журнала, собранным операционной системой Windows, фильтры на основе типа, источника или ID событий. Агент будет сравнивать с заданным фильтром каждое новое событий в журнале событий, мониторинг которого производится. Если событие будет соответствовать одному из типов событий, источников событий или ID событий, заданных в фильтре, оно пройдет через фильтр.

Например, если фильтр журнала событий предназначается для журнала Приложение и в качестве типа события заданоОшибка, то агент будет направлять в журнал Приложение все события со значением типа события ошибка. Если вы добавите Diskeeper и Symantec AntiVirus в качестве источников событий, агент будет выбирать все события ошибок из каждого из этих источников. Чтобы еще больше уточнить фильтр, можно добавить в него конкретные ID событий. Никакой прямой связи между типом, источником и ID события не существует. Если одно из значений для каждого из этих критериев будет соответствовать событию, это будет рассматриваться как вхождение события.

По умолчанию обрабатываются только события, созданные после запуска агента. Однако при перезапуске агента можно разрешить ему обрабатывать события журнала, созданные в то время, когда агент был выключен. Информацию о том, как разрешить агенту обрабатывать события журнала, созданные в то время, когда агент был выключен, смотрите в описании шага 6.

Чтобы собирать данные из журнала событий Windows, выполните следующие действия:

  1. На странице Начальный источник данных агента (Рис. 135) или на странице Расположение источника данных нажмите Записываемые в журнал данные в области Категории данных мониторинга.
  2. В области Источники данных нажмите кнопку Журнал событий Windows.
  3. Щелкните по Далее.
  4. На странице Журнал событий Windows (Рис. 136) выберите имя одного из журналов в списке Имя журнала событий Windows или введите имя нужного журнала событий.

    Этот список создается на основе набора журналов в текущей системе, например:

  5. На странице Журнал событий Windows укажите, хотите ли вы применить к результатам фильтр на основе одного из следующих механизмов:
    Прим.:
    Нужно выбрать хотя бы один из этих критериев фильтра.
  6. Если вы хотите, чтобы агент при перезапуске обрабатывал события журнала, созданные в то время, когда агент был выключен, то нажмите Параметры автономных событий (Рис. 137).

    Выберите одну из следующих опций закладок:

    Прим.:
    Эти опции применяются ко всем отслеживаемым журналам событий Windows.
  7. Если вы хотите задать для источника данных глобальные опции, выберите Глобальные опции (Рис. 138).

    Включите переключатель Включить свойства удаленного конфигурирования Windows (если вы хотите включить эту опцию) и нажмите кнопку OK.

    Информацию о конфигурировании удаленного соединения с Windows для источников данных Windows смотрите в разделе Конфигурирование соединения с удаленной системой Windows.

  8. Задав фильтр и нажав кнопку OK, на странице Журнал событий Windows выполните одно из следующих действий:
    1. Если вы используете Мастер по созданию агентов, нажмите кнопку Далее.

      --ИЛИ--

    2. Нажмите кнопку Готово, чтобы сохранить источник данных и открыть редактор агентов. Имя нового журнала событий Windows показано на странице Определение источника данных редактора агентов.

Информацию о конфигурировании удаленного соединения с Windows для источников данных журнала событий Windows смотрите в разделе Конфигурирование соединения с удаленной системой Windows.


[ Начало страницы | Страница назад | Страница вперед ]