Veröffentlicht 28. Februar 20196 j Hallo zusammen, ich bin dabei mein Monitoring unzubauen (auf check_mk). Meine Windowsserver habe ich importiert, und es funktioniert soweit auch ganz gut, vor allem dank den "out of the Box" Checks, und genau bei denen hänge ich aktuell. Es werden bei den Standardjobs die Eventlogs der Windowsserver mit überwacht. Nun wird dort ja wie man weiß jeder "Mist" mitgeschrieben und landet dann natürlich auch als "warning" oder "critcal" im Monitoring. Wie kann ich check_mk beibringen, dass es bestimmte Event-Ids einfach ignorieren soll? Bearbeitet 28. Februar 20196 j von Maniska
1. März 20196 j Das hier sollte in die Richtung gehen: https://lists.mathias-kettner.de/pipermail/checkmk-en/2016-August/020607.html Anscheinend ist die Lösung, manuell eine ignore list anzulegen, Stichwort "logwatch patterns" - es ist auch beschrieben, wie das genau funktioniert, mit conditions etc. Anm.: Die Beiträge im Link sind chronologisch, ganz unten gehts los
5. März 20196 j Autor Danke, das hat mir gut weiter geholfen, alle "unwichtigen" Einträge hab ich jetzt erst einmal ignoriert. Windows Server und zu überwachende Hosts sind somit erst einmal fertig.
17. Mai 20196 j Am 1.3.2019 um 07:25 schrieb Han_Trio: Das hier sollte in die Richtung gehen: https://lists.mathias-kettner.de/pipermail/checkmk-en/2016-August/020607.html Anscheinend ist die Lösung, manuell eine ignore list anzulegen, Stichwort "logwatch patterns" - es ist auch beschrieben, wie das genau funktioniert, mit conditions etc. Anm.: Die Beiträge im Link sind chronologisch, ganz unten gehts los Nun ja, es geht noch deutlich besser/mächtiger: https://mathias-kettner.de/cms_ec.html
7. Juni 20196 j Hallo zusammen, in diesem Bereich ist die Verwendung von REGularEXpressions wichtig, um Dir das Leben leichter zu machen. Wenn Du jetzt am Anfang gleich mit RegExen arbeitest, wird das Leben im CheckMK nach leichter. Versuch nicht für alles eigene Regeln zu bauen, sondern versuche so viel wie möglich über RegExen abzudecken. Viel Erfolg damit FO
Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.