Next Topic

Previous Topic

Book Contents

Resumo do analisador

A página Resumo do Analisador será exibida e opcionalmente definirá alertas para todos os conjuntos de analisadores atribuídos a todas as IDs de máquina no escopo do usuário. Resumo do Analisador também pode copiar conjuntos de analisadores a várias IDs de máquina.

Nota: Copiar um conjunto de analisadores para uma ID de máquina nesta página ativa o analisador de logs nas IDs das máquinas para a qual ele é copiado. A análise ocorre o arquivo de registro é atualizado.

Nota: Você pode fazer download do PDF Como configurar analisadores de logs passo a passo no primeiro tópico da assistência on-line ao usuário.

Configuração do Monitoramento de Registros

  1. Analisador de Registros - Identifique um arquivo de registro a ser analisado usando uma definição para o analisador do arquivo de registro. Uma definição do analisador de arquivos de registro contém parâmetros usados para armazenar valores extraídos desses arquivos. Depois, atribua o analisador de registros a uma ou mais máquinas.
  2. Atribuir Conjuntos de Analisadores - Define um conjunto de analisadores para gerar registros de Monitoramento de Registro de acordo com os valores específicos armazenados nos parâmetros. Ative a análise atribuindo um conjunto de analisadores a uma ou mais IDs de máquina previamente atribuídas a aquele analisador de registro. Opcionalmente definir alertas.
  3. Resumo do Analisador - Copia rapidamente as atribuições do conjunto de analisadores ativo de uma máquina de origem individual a outras IDs de máquina. Opcionalmente definir alertas.

Notificação

O agente coleta entradas de logs e cria uma entrada no log "monitoramento de logs" com base nos critérios definidos pelo conjunto de analisadores, independentemente de os métodos de notificação estarem marcados ou não. Não é necessário ser notificado cada vez que uma nova entrada do monitoramento do registro for criada. Você pode simplesmente revisar o log "Monitoramento de logs" periodicamente, à sua conveniência.

Para copiar atribuições do conjunto de analisadores

  1. Selecione uma máquina de origem de onde copiar as atribuições do analisador de registros.
  2. Selecione IDs de máquina onde copiar as atribuições do conjunto de analisadores.
  3. Clique em Copiar.

Para Criar um Alerta do Conjunto de Analisadores

  1. Marque estas caixas de seleção para realizar suas ações correspondentes quando uma condição de alerta for encontrada:
  2. Definir parâmetros adicionais para e-mails.
  3. Marque as IDs de máquina às quais aplicar o alerta.
  4. Clique no botão Aplicar.

Para Cancelar um Alerta do Conjunto de Analisadores

  1. Marque a caixa da ID da máquina.
  2. Clique no botão Limpar.

    As informações do alerta listadas ao lado da ID da máquina serão removidas.

Passar informações sobre o alerta para e-mails e procedimentos

Estes tipos de e-mails de alerta do monitoramento podem ser enviados e formatados:

Nota: A alteração do formato do alarme deste e-mail altera tanto os e-mails de Atribuir conjuntos de analisadores quanto de Resumo do analisador.

As seguintes variáveis podem ser incluídas nos seus alertas de e-mail formatados e são passadas aos procedimentos do agente atribuídos ao alerta. Um em uma coluna numerada indica que uma variável pode ser usada com o tipo de alerta correspondente para aquele número.

Em um e-mail

Em um procedimento

Descrição

1

2

3

<ad>

#ad#

Duração

 

 

<em>

#at#

tempo do alerta

<db-view.column>

Não Disponível

Incluir view.column do banco de dados. Por exemplo, para incluir o nome do computador da máquina que gera o alerta em um e-mail utilize <db-vMachine.ComputerName>

<ec>

#ec#

contagem de eventos

 

 

<ed>

#ed#

descrição do evento

 

<gr>

#gr#

ID de grupo

<ID>

#id#

ID da máquina

<lpm>

#lpm#

Critérios do conjunto de arquivos de registro

<lpn>

#lpn#

Nome do conjunto de analisadores de registros

<lsn>

#lsn#

Nome do conjunto de arquivos de registro

 

#subject#

texto do assunto da mensagem de e-mail, se um e-mail tiver sido enviado em resposta a um alerta

 

#body#

texto do corpo da mensagem de e-mail, se um e-mail tiver sido enviado em resposta a um alerta

Criar alarme

Se a opção estiver selecionada e uma condição de alerta for encontrada, um alarme será criado. Alarmes são exibidos em Monitor > Lista de painéis, Monitor > Resumo de alarmes e em Centro de informações > Emissão de relatórios > Relatórios > Logs > Log de alarmes.

Criar ticket

Se a opção estiver selecionada e uma condição de alerta for encontrada, um ticket será criado.

Destinatários de e-mail

Se a opção estiver selecionada e uma condição de alerta for encontrada, um e-mail será enviado ao endereço de e-mail especificado.

Copiar

Clique em Copiar para copiar os conjuntos de analisadores da ID de máquina selecionada usando o link esse ID de máquina para outra selecionada na área de paginação.

Aplicar

Aplica as configurações da caixa de alertas às IDs de máquina selecionadas.

Limpar tudo

Remove todas as configurações da caixa de alertas das IDs de máquina selecionadas.

Selecionar todos/Deselecionar todos

Clique no link Selecionar todas para marcar todas as linhas da página. Clique no link Desmarcar seleção de todas para desmarcar todas as linhas da página.

Status de entrada

Esses ícones indicam o status de entrada do agente em cada máquina gerenciada. Passar o cursor do mouse sobre o ícone de entrada exibe a janela Visualização rápida do agente.

Conectada mas aguardando o término da primeira auditoria

Agente on-line

Agente e usuário conectados no momento.

Agente e usuário conectados no momento, mas usuário inativo há 10 minutos

No momento o Agente está desconectado

O Agente nunca efetuou a entrada

O Agente está conectado mas o controle remoto foi desativado

O Agente foi suspenso

ID do grupo de máquinas

A lista de IDs Machine.Group exibida se baseia no Filtro de IDs de máquinas/grupos e nos grupos de máquinas que o usuário está autorizado a ver usando Sistema > Segurança do usuário > Escopos.

Excluir

Clique no ícone Excluir ao lado de um conjunto de analisadores para excluir sua atribuição a uma ID de máquina.

Nomes dos conjuntos de registros

Lista os nomes dos conjuntos de analisadores atribuídos à essa ID de máquina.

ATSE

Código de resposta ATSE atribuído às IDs de máquina:

Endereço de e-mail

Uma lista separada por vírgulas de endereços de e-mail aos quais as notificações serão enviadas.

Intervalo

Intervalo de espera para que o evento de alerta aconteça ou não.

Duração

Se aplica somente se Alertar quando este evento ocorrer <N> vezes dentro de <N> <períodos> for selecionado. Se refere a <N> <períodos>.

Reconstruir

Se aplica somente se Ignorar alarmes adicionais para <N> <períodos> for selecionado.