Zabbix监控Windows事件日志

本文介绍如何通过修改zabbix_agentd.win文件配置Zabbix监控,包括设置日志文件路径、服务器地址等参数,并演示如何创建监控项(item)及触发器(trigger),以便监控特定的应用程序日志事件。

 

1.zabbix_agentd.win文件修改:

LogFile=c:\zabbix\zabbix_agentd.log
Server=1.16.2.4
ServerActive=1.16.2.4
Hostname=1.16.3.6 #该值必须和Host里面创建的该host的Host Name一致,不加该句默认为该主机的计算机名称,不加这个会出现“accessible only as active check”错误
HostMetadataItem=system.uname                                 
Timeout=30
EnableRemoteCommands=1
###########################################
UserParameter=check_windows[*],powershell c:\zabbix\script\check_windows.ps1 $1

 

2.新建item(active):

eventlog[Application,,,"MSExchangeTransport",^15004$,,skip] 应用程序日志,来源为MSExchangeTransport,事件ID为15004

 

3.新建trigger:

{template-uxdata-windows-Mail:eventlog[Application,,,"MSExchangeTransport",^15004$,,skip].nodata(60)}=0

60S内不再出现该日志则自动恢复

 

转载于:https://www.cnblogs.com/dreamer-fish/p/6008550.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值