Next Topic

Previous Topic

Book Contents

Asignar grupos de analizador

La página Asignar grupos de analizador crea y edita grupos de analizador y asigna grupos de analizador a ID de máquinas. Opcionalmente activa una alerta basada en una asignación de un conjunto de analizador. Una ID de máquina sólo aparece en el área de paginado si:

Nota: Al asignar un conjunto de analizador a una ID de máquina en esta página se activa el analizador de registro. El análisis se produce cuando se actualiza el archivo de registro que se está analizando.

Nota: Puede descargar el PDF sobre Configuración de analizadores de registro paso a paso en el primer punto de la asistencia al usuario en línea.

Notificación

El agente recopila entradas de registro y crea una entrada en el registro de monitoreo de registros en base a los criterios definidos por el grupo del analizador, independientemente de si alguno de los métodos de notificación están o no tildados. No es necesario que sea notificado cada vez que se crea una nueva entrada de monitoreo de registros. Simplemente puede revisar el registro de monitoreo de registros periódicamente a su conveniencia.

Parser Definitions and Parser Sets

Al configurar Monitoreo de registros resulta útil distinguir entre las dos clases de registros de configuración: definiciones de analizador y conjuntos de analizador.

Una definición de analizador se usa para:

  • Ubicar el archivo de registro que se está analizando.
  • Seleccionar datos de registro en base al formato de los datos de registro, según se especifica en una plantilla.
  • Poblar parámetros con valores de datos de registro.
  • Opcionalmente formatear la entrada de registro en Monitoreo de registro.

Posteriormente un conjunto de analizador filtra los datos seleccionados. En base a los valores de parámetros poblados y a los criterios que define, un conjunto de analizador puede generar entradas de monitoreo de registro y opcionalmente activar alertas.

Sin el filtrado del conjunto de analizador, la base de datos del KServer se expandiría rápidamente. Por ejemplo, el parámetro de un archivo de registro llamado $FileServerCapacity$ podría actualizarse repetidas veces con el último porcentaje de espacio libre en un servidor de archivos. Hasta que el espacio libre sea menor al 20% posiblemente no sea necesario hacer un registro en el Monitoreo de registro, ni activar una alerta en base a este umbral. Cada conjunto de analizador se aplica sólo a la definición de analizador para la que fue creado para filtrar. Los conjuntos de analizador múltiples pueden crearse para cada definición de analizador. Cada conjunto de analizador puede activar una alerta separada en cada ID de máquina a la que está asignado.

Configuración del monitoreo de registros

  1. Analizador de registro: identifique un archivo de registro a analizar utilizando una definición del analizador de archivos de registro. Una definición del analizador de archivos de registro contiene los parámetros del archivo de registro utilizados para almacenar los valores extraídos desde el archivo de registro. Luego asigne el analizador de registro a una o más máquinas.
  2. Asignar conjuntos de analizador: defina un conjunto de analizador para documentar el monitoreo de registros, en base a los valores específicos almacenados en los parámetros. Activar analizador asignando un conjunto de analizador a una o más ID de máquinas previamente asignadas a ese analizador de registro. Opcionalmente, definir alertas.
  3. Resumen de analizador: rápidamente copie asignaciones de grupos de analizador activos desde una sola máquina fuente a otras ID de máquinas. Opcionalmente, definir alertas.

Para crear una alerta de un conjunto de analizador

  1. Tilde una de estas casillas para llevar a cabo las correspondientes acciones cuando se encuentra una condición de alarma:
    • Crear Alarma
    • Crear Ticket
    • Ejecutar script
    • Enviar correo electrónico a destinatarios
  2. Fijar parámetros de correo electrónico adicionales.
  3. Seleccione el conjunto de analizador a agregar o reemplazar.
  4. Tilde las ID de máquinas a las cuales aplicar la alerta.
  5. Haga clic en el botón Aplicar.

Para cancelar una alerta del conjunto de analizador

  1. Seleccione la casilla de la ID de máquina.
  2. Haga clic en el botón Borrar.

    Se elimina la información de alerta listada junto a la ID de máquina.

Pasar información de alerta a correos electrónicos y procedimientos

Pueden enviarse y formatearse los siguientes tipos de correos electrónicos de alerta de monitoreo:

  • Alertas del analizador del monitoreo de registro.
  • Alertas de analizador del monitoreo de registro múltiples.
  • Alerta de analizador del monitoreo de registro faltante.

Nota: Al cambiar este formato de correo electrónico de alarma se modifica el formato de los correos electrónicos de Asignar conjuntos de analizador y Resumen de analizador.

Las siguientes variables pueden estar incluidas en sus alertas de correo electrónico formateado y en los procedimientos.

Dentro de un correo electrónico

Dentro de un procedimiento

Descripción

<at>

#at#

hora de la alerta

<db-view.column>

no disponible

Incluir una view.column de la base de datos. Por ejemplo, para incluir el nombre de computadora de la máquina que genera la alerta en un correo electrónico use <db-vMachine.ComputerName>

<ec>

#ec#

cantidad de eventos

<ed>

#ed#

descripción de evento

<gr>

#gr#

ID de grupo

<id>

#id#

ID de máquina

<lpm>

#lpm#

Criterios del conjunto de archivo de registro

<lpn>

#lpn#

Nombre del conjunto del analizador de registro

<lsn>

#lsn#

Nombre del conjunto del archivo de registro

Crear Alarma

Si está tildada y se encuentra una condición de alarma, se crea una alarma. Las alarmas se muestran en Monitorear > Lista del tablero, Monitorear > Resumen de alarmas y Centro de información > Informes > Registros > Registro de alarmas

Crear Ticket

Si está tildada y se encuentra una condición de alarma, se crea un ticket.

Ejecutar el script

Si está tildado y si se encuentra una condición de alarma, se ejecuta un procedimiento de agente. Debe hacer clic en el vínculo seleccionar procedimiento de agente para elegir un procedimiento de agente para ejecutar. Opcionalmente, puede instruir al procedimiento de agente para ejecutarse en un rango especificado de ID de máquinas haciendo clic en el vínculo de la ID de esta máquina. Estas ID de máquinas especificadas no tienen que coincidir con la ID de máquina que encontró la condición de alarma.

Destinatarios de correo electrónico

Si está tildada y se encuentra una condición de alarma, se envía un correo electrónico a las direcciones especificadas.

  • La dirección de correo electrónico del usuario actualmente seleccionado se muestra en el campo Destinatarios de correo electrónico. El valor predeterminado se toma desde Sistema > Preferencias.
  • Haga clic en Formatear correo electrónico para mostrar la ventana emergente de Formatear correo electrónico de alerta. Esta ventana le permite formatear la apariencia de los correos electrónicos generados por el sistema cuando se encuentra una condición de alarma. Esta opción sólo se muestra para usuarios maestros.
  • Si se selecciona el botón de opción Agregar a lista actual, cuando se hace clic en Aplicar se aplican las configuraciones de alerta y se agregan las direcciones de correo electrónico especificadas sin eliminar las direcciones previamente asignadas.
  • Si se selecciona el botón de opción Reemplazar lista, cuando se hace clic en Aplicar se aplican las configuraciones de alerta y las direcciones de correo electrónico especificadas reemplazan a las direcciones existentes asignadas.
  • Si se hace clic en Remover, se eliminan todas las direcciones de correo electrónico sin modificar los parámetros de alerta.
  • El correo electrónico se envía directamente desde el KServer a la dirección especificada en la alerta. Configure la dirección "De" usando Sistema > Correo electrónico saliente.

Seleccione el Analizador de archivo de registros

Seleccione un analizador de registro de la lista desplegable Seleccionar analizador de archivo de registro para mostrar todas las ID de máquinas previamente asignadas a este analizador de registro utilizando la página Analizador de registro.

Definir grupos de registros para establecer la correspondencia

Después de seleccionar un analizador de registro, haga clic en Editar para definir un nuevo conjunto de analizador o seleccione un conjunto de analizador existente de la lista desplegable Definir conjuntos de analizador para establecer la correspondencia..

Alerta cuando...

Especificar la frecuencia de la condición del conjunto de analizador necesaria para activar una alerta:

  • Alerta cuando este evento ocurra una vez
  • Alertar cuando este evento se produce <N> veces dentro de <N> <periods>
  • Alertar cuando este evento no se produce dentro de <N> <periods>
  • Ignorar alarmas adicionales para <N> <periods>

Agregar / Reemplazar

Haga clic en los botones de opción Agregar o Reemplazar y luego haga clic en Aplicar para asignar un conjunto de analizador seleccionado a ID de máquinas seleccionadas.

Remover

Haga clic en Remover para eliminar todos los grupos de analizadores de ID de máquinas seleccionadas.

Aplicar

Aplica el conjunto de analizador seleccionado a las ID de máquinas verificadas.

Borrar

Borra la asignación de un conjunto de analizador seleccionado de las ID de máquinas seleccionadas.

Borrar todo

Borra todos los conjuntos de analizadores asignados a ID de máquinas seleccionadas.

Seleccionar todo/Deseleccionar todo

Haga clic en el vínculo Seleccionar todo para tildar todas las filas de la página. Haga clic en el vínculoDeseleccionar todo para destildar todas las filas de la página.

Estado registrado

Estos íconos indican el estado de registrado del agente de cada máquina administrada:

En línea pero aguardando a que se complete la primera auditoría

Agente en línea

Agente en línea y usuario actualmente conectado. El ícono muestra una herramienta de ayuda que informa el nombre de conexión.

Agente en línea y usuario actualmente registrado, pero el usuario ha estado inactivo durante 10 minutos.

Agente actualmente fuera de línea

El agente nunca se ha registrado

Agente en línea pero el control remoto se ha deshabilitado

El agente ha sido suspendido

Machine.Group ID

La lista de Machine.Group IDs mostrada en base al filtro de ID de máquina / ID de grupo y los grupos de máquinas a las que el usuario tiene autorización para ver usando Sistema > Seguridad de usuario > Ámbitos.

Eliminar

Haga clic en el ícono eliminar junto a un conjunto de analizador para eliminar su asignación a una ID de máquina.

Nombre de Conjunto de registros

Lista los nombres de conjuntos de analizadores asignados a esta ID de máquina.

ATSE

El código de respuesta ATSE asignado a las ID de máquinas:

  • A = Crear Alarma
  • T = Crear Ticket
  • S = Ejecutar procedimiento
  • E = Enviar correo electrónico a destinatarios

Dirección de correo electrónico

Una lista separada por comas de direcciones de correo electrónico a donde se envían las notificaciones.

Intervalo

El intervalo a esperar para que el evento de alerta se produzca o no.

Duración

Se aplica sólo si se selecciona la opción Alertar cuando este evento se produce <N> veces dentro de <N> <periods>. Refiere a <N> <periods>.

Rearmar

Se aplica sólo si se selecciona Ignorar alarmas adicionales para <N> <periods>.