Next Topic

Previous Topic

Book Contents

Asignar Conjuntos de Analizador

La página Asignar grupos de analizador crea y edita grupos de analizador y asigna grupos de analizador a ID de máquinas. Opcionalmente activa una alerta basada en una asignación de un conjunto de analizador. Una ID de máquina sólo aparece en el área de paginado si:

Nota: El analizador de registros se activa al asignar un conjunto de analizadores a un ID de máquina en esta página. El análisis se produce cuando se actualiza el archivo de registro que se está analizando.

Nota: Puede descargar el PDF Configuring Log Parsers Step-by-Step (Configuración de analizadores de registro paso a paso) en el primer punto de la asistencia al usuario en línea.

Notificación

El agente recolecta entradas de registro y crea una entrada en el registro “supervisión de registros” sobre la base de los criterios definidos por el conjunto de analizadores, independientemente de si alguno de los métodos de notificación está activado. No es necesario que sea notificado cada vez que se crea una nueva entrada de monitoreo de registros. Simplemente puede revisar el registro de “Supervisión de registros” en forma periódica, según le resulte conveniente.

Parser Definitions and Parser Sets

Al configurar Monitoreo de registros resulta útil distinguir entre las dos clases de registros de configuración: definiciones de analizador y conjuntos de analizador.

Una definición de analizador se usa para:

Posteriormente un conjunto de analizador filtra los datos seleccionados. En base a los valores de parámetros poblados y a los criterios que define, un conjunto de analizador puede generar entradas de monitoreo de registro y opcionalmente activar alertas.

Sin el filtrado realizado por el conjunto de analizadores, la base de datos del servidor Kaseya Server se expandiría a gran velocidad. Por ejemplo, el parámetro de un archivo de registro llamado $FileServerCapacity$ podría actualizarse repetidas veces con el último porcentaje de espacio libre en un servidor de archivos. Hasta que el espacio libre sea menor al 20% posiblemente no sea necesario hacer un registro en el Monitoreo de registro, ni activar una alerta en base a este umbral. Cada conjunto de analizador se aplica sólo a la definición de analizador para la que fue creado para filtrar. Los conjuntos de analizador múltiples pueden crearse para cada definición de analizador. Cada conjunto de analizador puede activar una alerta separada en cada ID de máquina a la que está asignado.

Configuración del monitoreo de registros

  1. Analizador de registro: identifique un archivo de registro a analizar utilizando una definición del analizador de archivos de registro. Una definición del analizador de archivos de registro contiene los parámetros del archivo de registro utilizados para almacenar los valores extraídos desde el archivo de registro. Luego asigne el analizador de registro a una o más máquinas.
  2. Asignar conjuntos de analizador: defina un conjunto de analizador para documentar el monitoreo de registros, en base a los valores específicos almacenados en los parámetros. Activar analizador asignando un conjunto de analizador a una o más ID de máquinas previamente asignadas a ese analizador de registro. Opcionalmente, definir alertas.
  3. Resumen de analizador: rápidamente copie asignaciones de grupos de analizador activos desde una sola máquina fuente a otras ID de máquinas. Opcionalmente, definir alertas.

Para crear una alerta de un conjunto de analizador

  1. Active una de estas casillas de verificación para llevar a cabo las acciones correspondientes cuando se encuentra una condición de alerta:
  2. Configure los parámetros adicionales de correo electrónico .
  3. Seleccione el conjunto de analizador a agregar o reemplazar.
  4. Marque el ID de máquina a la cual aplicar la alerta.
  5. Haga clic en el botón Aplicar.

Para cancelar una alerta del conjunto de analizador

  1. Seleccione la casilla de la ID de máquina.
  2. Haga clic en el botón Borrar.

    Se elimina la información de alerta listada junto a la ID de máquina.

Pasar información de alerta a correos electrónicos y procedimientos

Pueden enviarse y formatearse los siguientes tipos de correos electrónicos de alerta de monitoreo:

Nota: Al cambiar el formato de esta alarma de correo electrónico, se modifica el formato de los correos electrónicos Asignar conjuntos de analizadores y Resumen de analizadores.

Las siguientes variables pueden estar incluidas en sus alertas por correo electrónico con formato y se pasan a los procedimientos de agente asignados a la alerta. Un en una columna numerada indica que puede usarse una variable con el tipo de alerta correspondiente a ese número.

Dentro de un Mensaje de Correo

Dentro de un procedimiento

Descripción

1

2

3

<ad>

#ad#

Duración

 

 

<en>

#at#

hora de la alerta

<db-view.column>

no disponible

Incluir una view.column de la base de datos. Por ejemplo, para incluir el nombre de computadora de la máquina que genera la alerta en un correo electrónico, use <db-vMachine.ComputerName>

<ec>

#ec#

cantidad de eventos

 

 

<ed>

#ed#

descripción del evento

 

<gr>

#gr#

ID de Grupo

<ID>

#id#

ID de Máquina

<lpm>

#lpm#

Criterios del conjunto de archivo de registro

<lpn>

#lpn#

Nombre del conjunto del analizador de registro

<lsn>

#lsn#

Nombre del conjunto del archivo de registro

 

#subject#

texto del asunto del mensaje de correo, si un mensaje fue enviado en respuesta a una alerta

 

#body#

texto del cuerpo del mensaje de correo, si un mensaje fue enviado en respuesta a una alerta

Crear Alarma

Si está seleccionada y se encuentra una condición de alerta, se crea una alarma. Las alarmas se muestran en Monitor > Lista de tablero, en Monitor > Resumen de alarmas y en Info Center > Elaboración de informes > Informes > Registros > Registro de alarmas.

Crear Ticket

Si está seleccionada y se encuentra una condición de alerta, se crea un ticket.

Ejecutar el Script

Si está seleccionada y se encuentra una condición de alerta, se ejecuta un procedimiento de agente. Debe hacer clic en el vínculo seleccionar procedimiento de agente para elegir un procedimiento de agente para ejecutar. Opcionalmente, puede instruir al procedimiento de agente para ejecutarse en un rango especificado de ID de máquinas haciendo clic en el vínculo de la ID de esta máquina. Estas ID de máquinas especificadas no tienen que coincidir con el ID de máquina que encontró la condición de alerta.

Destinatarios de Correo Electrónico

Si está seleccionada y se encuentra una condición de alerta, se envía un correo electrónico a las direcciones especificadas.

Seleccione el Analizador de archivo de registros

Seleccione un analizador de registro de la lista desplegable Seleccionar analizador de archivo de registro para mostrar todas las ID de máquinas previamente asignadas a este analizador de registro utilizando la página Analizador de registro.

Definir grupos de registros para establecer la correspondencia

Después de seleccionar un analizador de registro, haga clic en Editar para definir un nuevo conjunto de analizador o seleccione un conjunto de analizador existente de la lista desplegable Definir conjuntos de analizador para establecer la correspondencia..

Alerta cuando...

Especificar la frecuencia de la condición del conjunto de analizador necesaria para activar una alerta:

Agregar / Reemplazar

Haga clic en los botones de opción Agregar o Reemplazar y luego haga clic en Aplicar para asignar un conjunto de analizador seleccionado a ID de máquinas seleccionadas.

Remover

Haga clic en Remover para eliminar todos los grupos de analizadores de ID de máquinas seleccionadas.

Aplicar

Aplica el conjunto de analizador seleccionado a las ID de máquinas verificadas.

Borrar

Borra la asignación de un conjunto de analizador seleccionado de las ID de máquinas seleccionadas.

Borrar Todo

Borra todos los conjuntos de analizadores asignados a ID de máquinas seleccionadas.

Seleccionar Todo/Desmarcar Todo

Haga clic en el enlace Seleccionar Todo para marcar todas las filas en la pagina. Haga clic en el enlace Desmarcar Todo para desmarcar todas las filas en la pagina.

Estado de Registro

Estos íconos indican el estado de registro del agente de cada máquina administrada. Al desplazar el cursor por un ícono de registro, aparece la ventana de Vista rápida del agente.

En línea pero esperando que se completa la primer auditoría

Agente en línea

Agente en línea y usuario actualmente conectado.

Agente en línea y usuario actualmente registrado, pero el usuario ha estado inactivo durante 10 minutos.

Agente actualmente fuera de línea

Agente no se ha registrado nunca

Agente en línea pero el control remoto se ha deshabilitado

El agente ha sido suspendido

ID Máquina. Grupo

La lista de Machine.Group IDs que se muestra se basa en el filtro de ID de máquina/ID de grupo y en los grupos de máquinas que el usuario está autorizado a ver en la página Ámbitos en Sistema, Seguridad de usuarios.

Eliminar

Haga clic en el ícono eliminar junto a un conjunto de analizador para eliminar su asignación a una ID de máquina.

Nombre de Conjunto de registros

Lista los nombres de conjuntos de analizadores asignados a esta ID de máquina.

ATSE

El código de respuesta ATSE asignado a las ID de máquinas:

Dirección de Correo Electrónico

Una lista separada por comas de direcciones de correo electrónico a donde se envían las notificaciones.

Intervalo

El intervalo a esperar para que el evento de alerta se produzca o no.

Duración

Se aplica sólo si Enviar alerta cuando este evento se produce <N> veces dentro de <N> <períodos> está seleccionada. Se refiere a <N> <períodos>.

Rearmar

Se aplica sólo si Omitir alarmas adicionales por <N> <períodos> está seleccionada.