提示 - 事件日誌提示 - 事件日誌」頁面會在指定電腦的事件日誌項目匹配指定條件時觸發提示,選定事件日誌類型後,您可以篩選按事件集和按事件類別指定的警報條件。 Note: 可以直接顯示事件日誌。在 Windows 電腦上,按一下「開始」、「控制臺」、「管理工具」,然後按一下「事件監視器」。按一下「應用程式」、「安全」或「系統」以顯示每個日誌中的事件。 前提條件 必須使用「代理」>「事件日誌設定」為特定電腦啟用事件記錄。 Windows 事件日誌 Windows 作業系統上執行的事件日誌服務 (不適用於 Win9x)。事件日誌服務可使由 Window 發出的事件日誌訊息基於程式和元件,這些事件儲存在位於每臺電腦上的事件日誌中。受管電腦的事件日誌可以儲存在 KServer 資料庫中,作為提示和報表的基礎並存檔。 根據作業系統,可用的事件日誌類型包括但不限於以下類型:
可以使用「監控」>「更新清單 (按掃描)」更新可供選擇的事件類型清單。 Windows事件由以下事件日誌類別進一步分類:
事件日誌由以下 VSA 頁面使用和參考:
事件集 由於 Windows 事件日誌中的事件數量眾多,因此 VSA 使用稱為事件集的記錄類型篩選警報條件。 事件集包含一個或多個條件,每個條件都包含事件日誌項目中不同欄位的篩選器。篩選器包括來源、類別、事件 ID、使用者和說明。事件日誌項目必須與考慮匹配的條件之所有欄位篩選器匹配。具有星號 (*) 的欄位表示考慮匹配的任意字串,包括零字串。匹配事件集中任意一個條件即足以為套用事件的任意電腦觸發提示。 如需有關配置事件集的詳細資訊,請參閱「監控」>「提示」>「事件日誌」>「編輯事件集」。 範例事件日誌 系統提供範例事件集的分組清單。以 ZC 開頭的範例事件集的名稱。可以修改範例事件集,但是更好的方式是複製範例事件集並自訂副本。每次範例集在維護週期內更新時,範例事件集都會被覆蓋。 建立事件日誌提示
全域事件日誌黑名單 每個代理都處理所有事件,但是「黑名單」中列出的事件不會上傳到 VSA 伺服器,有兩個黑名單,其中一個由 Kaseya 定期更新,名為 氾濫偵測 如果 1000 個事件—不計 黑名單事件—由代理在一個小時內上傳到 KServer,則該小時內剩餘的該日誌類型的未來事件集合將停止,新事件會插入到事件日誌以記錄該收集暫停,在目前小時結束時,收集會自動恢復,這可防止短時間內過重負載施加給您的 KServer。系統會執行警報偵測和處理 ,不管收集是否暫停。 將提示資訊傳輸到電子郵件和程序 系統會發送以下類型監控提示電子郵件並建立格式:
注釋:變更此電子郵件警報格式會變更所有 以下變數可以包括在您的格式化電子郵件提示和程序中。
Note: 僅以下變數可以包括在多個事件日誌提示中:<at> <ed> <ev> <gr> <id> <lt>. 套用 按一下「套用」以將參數套用到選定電腦 ID。確定資訊是否已正確套用至電腦 ID 清單。 清除 按一下「清除」按鈕,以從選定電腦 ID 移除所有參數設定。 建立警報 如果已檢查並且遇到警報條件,則建立警報。警報顯示於「監控器」>「儀表板清單」、「監控器」>「警報摘要」和「資訊中心」>「報表」>「日誌」>「警報日誌」中。 建立工單 如果已檢查並且遇到警報條件,則建立工單。 執行腳本 如果選中此選項,則當遇到警報情況時,系統會執行代理程序,您必須按一下「選擇代理程序」連結以選擇要執行的代理程序。您可以根據需要通過按一下「此電腦 ID」連結設定代理程序在指定範圍的電腦 ID 上執行。這些指定的電腦 ID 無需與遇到警報情況的電腦 ID 匹配。 電子郵件收件人 如果選中且遇到警報情況,系統將向指定電子郵件地址發送電子郵件。
全選/取消全選 按一下「全選」連結以選中頁面上的所有列,按一下「取消全選」連結以取消選中頁面上的所有列。 簽入狀態 這些圖示指明了每台受管電腦的代理簽入狀態: 在線,但正在等待完成第一次稽核 代理在線 代理在線,並且使用者目前已登入。圖示顯示可顯示登入名的工具提示。 代理在線並且使用者目前已登入,但是使用者 10 分鐘未活動 代理目前離線 代理從未簽入 代理在線,但是遠端控制已停用 代理已被暫停 電腦.組 ID 「電腦.組 ID」清單的顯示基於電腦 ID/組 ID 篩選器和使用「系統」>「使用者安全」>「範圍」授予使用者查看的電腦組。 編輯圖示 按一下列的編輯圖示 ,使用來自該列的值填寫標題參數。您可以在標題中編輯這些值,並重新套用它們。 日誌類型 要監控的時間日誌的類型。 ATSE 指定給電腦 ID 或 SNMP 裝置的 ATSE 回應代碼:
EWISFCV 要監控的時間類別。 電子郵件地址 要將通知發送到的電子郵件地址的逗號隔開的清單。 事件集 分配給此電腦 ID 的事件集。多個事件集可以分配到同一個電腦 ID。 間隔 指定時段內發生事件的次數。僅在選定「此事件在 <N> 個 <periods> 內發生 <N> 次時提示」選項時才適用。在選定「若在 <N> 個 <periods> 內未發生此事件,則發出提示」選項時才會顯示 持續時間 觸發警報條件必須要發生的時段和事件。僅在選定「此事件在 <N> 個 <periods> 內發生 <N> 次時提示」或「若在 <N> 個 <periods> 內未發生此事件,則發出提示」選項時才適用。 重裝 顯示為事件集和事件類別的同一個組合觸發任意新警報條件前要等待的時段數。僅在使用「忽略額外警報 <N> 個 <periods>」指定的重裝時段大於零時才適用。 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Topic 4251: Send Feedback. Download a PDF of this online book from the first topic in the table of contents. |