headermask image

Создание SCOM Windows Events Monitor и оповещение на основе поля описания события

При создании монитора, который отслеживает определенное событие в журнале событий Windows вам может потребоваться создать оповещение на основе не номера события, а наличия определенных слов в комментарии к нему. Подобного функционала добиться относительно несложно и мы рассмотрим в данной статье, как это сделать.

Я предполагаю что вы знакомы с созданием мониторов в SCOM, поэтому пропускаю начальные шаги.   Если вы новичок в данной теме, лучше для начала ознакомится с другими статьями.

1. Создаем новый монитор.   Когда доходим до страницы Event Expression нажмите на  кнопку “…” под именем параметра

2. Выберите Use Parameter Name not specified above и вставьте  EventDescription

scom_suctom_event_desc_1

 

3. Измените оператор на Contains

4. В поле значения (Value) вставьте слово, которое вы хотите найти в теле описания события.

scom_suctom_event_desc_2

5. Продолжите создание монитора до страницы Configure Alerts. Введите значение $Data/EventDescription$ в поле Alert description.

scom_suctom_event_desc_3

6. Завершите создание монитора.

7. Для проверки оповещения залогиньтесь на нужный сервер и откройте командную строку. Для генерации события используйте команду eventcreate:

eventcreate /t error /ID 999 /d “fieldxu.exe THIS IS JUST A TEST BY Brad Hearn”

scom_suctom_event_desc_4

В журнале событий появится такое событие:

scom_suctom_event_desc_5

На этом все. Надеюсь вам пригодится данная статья при настройке SCOM.

 

 

Полезная информация:

Недавно решил провести небольшой ремонт, в частности наконец добрался до балкона. Решил не пытаться сделать все сам и немного потратился. А именно застеклить балкон доверил специалистам. И они не подвели, качественная отделка балконов специалистами Альфа Монтаж завершилась успешно. Результатом очень доволен.

Так же наконец купил в прихожую отличный шкаф купе. Считаю что подобные шкафы самое отличное решение для интерьера, так как идеально расходуется пространство квартиры и выглядит очень стильно.

vtoroy
Похожие посты
  • Веб-трансляция: Особенности служб сертификации в Windows Server 2008
  • Веб-трансляция: Внешний доступ к службам RMS (Windows Server 2008)
  • 23 ноября. Веб-трансляция “Обзор Windows Server Virtualization”
  • Веб-трансляция: Active Directory Rights Management Services в Windows Server 2008
  • SCOM: Мониторниг журнала событий Windows
  • 1 октября. Веб-трансляция “Windows Server Core: отличия от полной версии Windows Server 2008. Варианты применения.”
  • Веб-трансляция: Новые приемы управления серверами в Windows Server 2008: Server Manager и PowerShell
  • Process Monitor – Мониторинг для продвинутых
  • SCOM–Создание задачи восстановления работы службы Windows,часть 1
  • Почти готов Windows Server 2008, плагин для Firefox, создание своего дистриба Ubuntu