Следующая процедура используется для создания правила на основе журнала NT-событий, создающего предупреждения, в Operations Manager 2007. Предупреждения, созданные этим правилом, отображаются в представлениях предупреждений для целевых объектов.
Создание в Operations Manager 2007 правила на основе журнала NT-событий, создающего предупреждения
-
Запустите мастер создания правила Operations Manager 2007.
Note Сведения о запуске мастера создания правила см. в разделе Запуск мастера создания правила в Operations Manager 2007. -
На странице Выбор типа правила сделайте следующее.
- Разверните узел Правила создания предупреждений, затем
разверните узел На основе событий и выберите Журнал
событий службы NT (предупреждение).
- Выберите из данного списка пакет управления, например,
пакет управления по умолчанию, или нажмите кнопку
Создать, чтобы создать пакет управления с помощью мастера
создания пакета управления.
Note Данное правило будет добавлено в указанный пакет управления, поэтому перечисляются только незапечатанные пакеты управления. По умолчанию при создании объекта пакета управления, отключении правила или монитора или при создании переопределения настройки сохраняются Operations Manager в пакете управления по умолчанию. Рекомендуется создавать отдельные пакеты управления для каждого запечатанного пакета управления, настройки которого необходимо изменить, а не сохранять измененные настройки в пакете управления по умолчанию. Дополнительные сведения см. в разделе Пакет управления по умолчанию. - Нажмите кнопку Далее.
- Разверните узел Правила создания предупреждений, затем
разверните узел На основе событий и выберите Журнал
событий службы NT (предупреждение).
-
На странице Имя и описание правила сделайте следующее.
- Введите Имя правила, например Win App Event 1000
LoadPerf.
- Можно также ввести описание данного правила.
- Нажмите кнопку Выбрать, выберите целевой объект,
например компьютер Windows, а затем нажмите кнопку
ОК.
- Оставьте флажок Правило включено установленным, чтобы
правило вступило в силу после завершения работы мастера, или
снимите флажок, чтобы активировать правило позднее, а затем нажмите
кнопку Далее.
- Введите Имя правила, например Win App Event 1000
LoadPerf.
-
На странице Имя журнала событий укажите имя файла журнала, из которого следует считывать события. Можно выбрать файл журнала в окне выбора файла или ввести имя файла непосредственно.
Note Если путь и имя файла журнала вводятся вручную, следите за тем, чтобы путь не содержал переменных (например, "%4" вместо косой черты [/]). Также не указывайте расширение файла (например, "evtx").Например, следующее имя файла журнала недопустимо: Microsoft-Windows-TerminalServices-Gateway%4Operational.evtxПравильное имя указанного выше файла выглядит следующим образом:Microsoft-Windows-TerminalServices-Gateway/Operational -
На странице Построение выражения события постройте запрос, который будет использоваться данным правилом для создания предупреждений, например:
- Установите ИД события равным идентификатору событий
Windows, которые должны собираться данным правилом, например
1000.
- Выберите в поле Источник события конкретный источник
событий, например .LoadPerf.
Note Нажмите кнопку Вставить, чтобы добавить выражение, например Event Level equals Error, или групповые выражения с операторами OR или AND. - Нажмите кнопку Далее.
Note Правило, созданное в предыдущем примере, создает предупреждение при возникновении события Windows1000 , вызванного .LoadPerf. ИД события и Источник — свойства события Windows, которые можно просмотреть в окне просмотра событий Windows. - Установите ИД события равным идентификатору событий
Windows, которые должны собираться данным правилом, например
1000.
-
На странице Настройка предупреждений задайте свойства данного предупреждения, например:
- В поле Имя введите имя предупреждения, например Alert
generating Rules Win App Event 1000 LoadPerf.
- Можно также ввести описание данного предупреждения.
Можно также нажать кнопку (…) и выбрать переменные
Целевой объект и Данные для включения в описание,
например Имя компьютера в NetBIOS.
- Из данного списка выберите приоритет, например
Низкий.
- Из данного списка выберите уровень серьезности, например
Информация.
- Дополнительно, нажмите кнопку Настраиваемые поля
предупреждения и введите значения или нажмите кнопку (…)
и вставьте переменные в настраиваемые поля, а затем нажмите кнопку
ОК.
- Дополнительно, нажмите кнопку Подавление предупреждений,
а затем выберите одно или несколько полей данного
предупреждения. Подавление предупреждений полезно, если с одной и
той же проблемой связано несколько предупреждений.
- Нажмите кнопку Создать.
- В поле Имя введите имя предупреждения, например Alert
generating Rules Win App Event 1000 LoadPerf.
Была ли данная информация полезной? Отправляйте нам свои пожелания и комментарии, касающиеся данной документации.