Базовые мониторы событий в Microsoft Windows бывают трех типов: с ручным сбросом, со сбросом по таймеру и по событию Windows. Базовый монитор с типом сброса по событию Windows определяет два события: первое событие обозначает сбой, а второе — его устранение.

В этом разделе описана процедура создания базового монитора, используемого для создания предупреждений на основе двух событий в журнале событий: первое событие обозначает проблему, а второе — ее решение.

Создание базового монитора простых событий Windows

  1. В консоли Essentials 2010 нажмите кнопку Создание и настройка.

  2. В панели Создание и настройка последовательно разверните узлы Создание и настройка и Объекты пакета управления, а затем щелкните Мониторы.

  3. Нажмите кнопку Область.

  4. В диалоговом окне Ориентация объектов пакета управления на целевые объекты в поле Искать введите Компьютер Windows, установите флажок напротив целевого объекта Компьютер Windows и нажмите кнопку ОК.

  5. В панели "Мониторы" последовательно разверните узлы Компьютер Windows и Работоспособность объекта, щелкните правой кнопкой мыши узел Доступность и последовательно выберите пункты Создать монитор и Базовый монитор.

  6. В мастере создания монитора на странице Выберите тип монитора последовательно разверните узлы События Windows и Обнаружение простых событий, щелкните Сброс событий Windows и нажмите кнопку Далее.

    Примечание
    Можно выбрать пакет управления из списка Выберите целевой пакет управления или создать новый незапечатанный пакет управления, нажав кнопку Создать.
  7. На странице Общие свойства в поле Имя введите имя базового монитора событий Windows, а затем по желанию введите описание.

  8. В списке Родительский монитор выберите соответствующий родительский монитор и нажмите кнопку Далее.

  9. На странице Имя журнала событий (для события неработоспособности) нажмите кнопку () рядом с полем Имя журнала.

  10. На странице Выбор журнала событий нажмите кнопку () рядом с полем Компьютер или введите имя компьютера, выберите один из доступных журналов событий и нажмите кнопку ОК.

  11. На странице Имя журнала событий нажмите кнопку Далее.

  12. На странице Построить выражение события (для события неработоспособности) установите значение параметра ИД события равным идентификатору события Windows, которое необходимо отслеживать, например 100. Установите значение параметра Источник события равным источнику события, например EventCreate, и нажмите кнопку Далее.

    Примечание
    "ИД события" и "Источник события" — это свойства события, которые можно просмотреть в окне просмотра событий Windows.
  13. На странице Имя журнала событий (для события работоспособности) нажмите кнопку () рядом с полем Имя журнала.

  14. На странице Выбор журнала событий нажмите кнопку () рядом с полем Компьютер или введите имя компьютера, выберите один из доступных журналов событий и нажмите кнопку ОК.

  15. На странице Имя журнала событий нажмите кнопку Далее.

  16. На странице Построить выражение события (для события работоспособности) установите значение параметра ИД события равным идентификатору события Windows, которое необходимо отслеживать, а значение параметра Источник события — равным источнику события, и нажмите кнопку Далее.

    Примечание
    "ИД события" и "Источник события" — это свойства события, которые можно просмотреть в окне просмотра событий Windows.
  17. На странице Настройка работоспособности выполните указанные ниже действия.

    1. В строке FirstEventRaised щелкните имя в столбце Операционное состояние и введите новое имя данного события, а затем щелкните состояние работоспособности в столбце Состояние работоспособности и выберите Критическое или Предупреждение.

    2. В строке SecondEventRaised щелкните имя в столбце Операционное состояние и введите новое имя данного события, а затем щелкните состояние работоспособности в столбце Состояние работоспособности и выберите Работоспособное.

    3. Нажмите кнопку Далее.

  18. На странице Настройка предупреждений настройте свойства предупреждения и нажмите кнопку Создать.

    Примечание
    Чтобы проверить работу монитора событий, можно использовать программу командной строки eventcreate.exe, которая входит в состав операционных систем Windows XP и Windows Server 2003. Пример: C:\WINNT\system32\eventcreate.exe /L SYSTEM /ID 100 /T ERROR /D "System Event ID 100 from source EventCreate" Дополнительные сведения о программе EventCreate см. по адресу http://go.microsoft.com/fwlink/?LinkId=79244.

См. также