Next Topic

Previous Topic

Book Contents

Resumen de Analizador

La página Resumen del analizador muestra y opcionalmente define alertas para todos los grupos de analizadores asignados a todas las ID de máquinas dentro del ámbito del usuario. Resumen del analizador también puede copiar asignaciones de grupos de analizadores a múltiples ID de máquinas.

Nota: Al copiar un conjunto de analizadores a un ID de máquina en esta página, se activa el analizador de registros en los ID de máquina en los que se copia. El análisis se produce cuando se actualiza el archivo de registro que se está analizando.

Nota: Puede descargar el PDF Configuring Log Parsers Step-by-Step (Configuración de analizadores de registro paso a paso) en el primer punto de la asistencia al usuario en línea.

Configuración del monitoreo de registros

  1. Analizador de registro: identifique un archivo de registro a analizar utilizando una definición del analizador de archivos de registro. Una definición del analizador de archivos de registro contiene los parámetros del archivo de registro utilizados para almacenar los valores extraídos desde el archivo de registro. Luego asigne el analizador de registro a una o más máquinas.
  2. Asignar conjuntos de analizador: defina un conjunto de analizador para documentar el monitoreo de registros, en base a los valores específicos almacenados en los parámetros. Activar analizador asignando un conjunto de analizador a una o más ID de máquinas previamente asignadas a ese analizador de registro. Opcionalmente, definir alertas.
  3. Resumen de analizador: rápidamente copie asignaciones de grupos de analizador activos desde una sola máquina fuente a otras ID de máquinas. Opcionalmente, definir alertas.

Notificación

El agente recolecta entradas de registro y crea una entrada en el registro “supervisión de registros” sobre la base de los criterios definidos por el conjunto de analizadores, independientemente de si alguno de los métodos de notificación está activado. No es necesario que sea notificado cada vez que se crea una nueva entrada de monitoreo de registros. Simplemente puede revisar el registro de “Supervisión de registros” en forma periódica, según le resulte conveniente.

Para copiar asignaciones de grupos de analizadores

  1. Seleccione una máquina fuente de la cual copiar asignaciones de grupos de analizadores.
  2. Seleccione ID de máquinas a las cuales copiar asignaciones de grupos de analizadores.
  3. Haga clic en Copiar.

Para crear una alerta de un conjunto de analizador

  1. Active una de estas casillas de verificación para llevar a cabo las acciones correspondientes cuando se encuentra una condición de alerta:
  2. Configure los parámetros adicionales de correo electrónico .
  3. Marque el ID de máquina a la cual aplicar la alerta.
  4. Haga clic en el botón Aplicar.

Para cancelar una alerta del conjunto de analizador

  1. Seleccione la casilla de la ID de máquina.
  2. Haga clic en el botón Borrar.

    Se elimina la información de alerta listada junto a la ID de máquina.

Pasar información de alerta a correos electrónicos y procedimientos

Pueden enviarse y formatearse los siguientes tipos de correos electrónicos de alerta de monitoreo:

Nota: Al cambiar el formato de esta alarma de correo electrónico, se modifica el formato de los correos electrónicos Asignar conjuntos de analizadores y Resumen de analizadores.

Las siguientes variables pueden estar incluidas en sus alertas por correo electrónico con formato y se pasan a los procedimientos de agente asignados a la alerta. Un en una columna numerada indica que puede usarse una variable con el tipo de alerta correspondiente a ese número.

Dentro de un Mensaje de Correo

Dentro de un procedimiento

Descripción

1

2

3

<ad>

#ad#

Duración

 

 

<en>

#at#

hora de la alerta

<db-view.column>

no disponible

Incluir una view.column de la base de datos. Por ejemplo, para incluir el nombre de computadora de la máquina que genera la alerta en un correo electrónico, use <db-vMachine.ComputerName>

<ec>

#ec#

cantidad de eventos

 

 

<ed>

#ed#

descripción del evento

 

<gr>

#gr#

ID de Grupo

<ID>

#id#

ID de Máquina

<lpm>

#lpm#

Criterios del conjunto de archivo de registro

<lpn>

#lpn#

Nombre del conjunto del analizador de registro

<lsn>

#lsn#

Nombre del conjunto del archivo de registro

 

#subject#

texto del asunto del mensaje de correo, si un mensaje fue enviado en respuesta a una alerta

 

#body#

texto del cuerpo del mensaje de correo, si un mensaje fue enviado en respuesta a una alerta

Crear Alarma

Si está seleccionada y se encuentra una condición de alerta, se crea una alarma. Las alarmas se muestran en Monitor > Lista de tablero, en Monitor > Resumen de alarmas y en Info Center > Elaboración de informes > Informes > Registros > Registro de alarmas.

Crear Ticket

Si está seleccionada y se encuentra una condición de alerta, se crea un ticket.

Destinatarios de Correo Electrónico

Si está seleccionada y se encuentra una condición de alerta, se envía un correo electrónico a las direcciones especificadas.

Copiar

Haga clic en Copiar para copiar los grupos de analizadores de la ID de máquina seleccionada utilizando el vínculo esta ID de máquina la otras ID de máquinas seleccionadas en el área de paginado.

Aplicar

Aplica las configuraciones de casillas de alerta a las ID de máquinas seleccionadas.

Borrar Todo

Borra todas las configuraciones de casillas de alerta de las ID de máquinas seleccionadas.

Seleccionar Todo/Desmarcar Todo

Haga clic en el enlace Seleccionar Todo para marcar todas las filas en la pagina. Haga clic en el enlace Desmarcar Todo para desmarcar todas las filas en la pagina.

Estado de Registro

Estos íconos indican el estado de registro del agente de cada máquina administrada. Al desplazar el cursor por un ícono de registro, aparece la ventana de Vista rápida del agente.

En línea pero esperando que se completa la primer auditoría

Agente en línea

Agente en línea y usuario actualmente conectado.

Agente en línea y usuario actualmente registrado, pero el usuario ha estado inactivo durante 10 minutos.

Agente actualmente fuera de línea

Agente no se ha registrado nunca

Agente en línea pero el control remoto se ha deshabilitado

El agente ha sido suspendido

ID Máquina. Grupo

La lista de Machine.Group IDs que se muestra se basa en el filtro de ID de máquina/ID de grupo y en los grupos de máquinas que el usuario está autorizado a ver en la página Ámbitos en Sistema, Seguridad de usuarios.

Eliminar

Haga clic en el ícono eliminar junto a un conjunto de analizador para eliminar su asignación a una ID de máquina.

Nombre de Conjunto de registros

Lista los nombres de conjuntos de analizadores asignados a esta ID de máquina.

ATSE

El código de respuesta ATSE asignado a las ID de máquinas:

Dirección de Correo Electrónico

Una lista separada por comas de direcciones de correo electrónico a donde se envían las notificaciones.

Intervalo

El intervalo a esperar para que el evento de alerta se produzca o no.

Duración

Se aplica sólo si Enviar alerta cuando este evento se produce <N> veces dentro de <N> <períodos> está seleccionada. Se refiere a <N> <períodos>.

Rearmar

Se aplica sólo si Omitir alarmas adicionales por <N> <períodos> está seleccionada.