Как сделать правильный мониторинг логов в Zabbix и возврат триггера в OK?

Есть куча серверов win2k8r2, мониторим event log на наличие Error
например создаем тригер
{Event User Log:eventlog[Security,,,,4767,,].logeventid(4767)}=1 and {Event User Log:eventlog[Security,,,,4767,,].nodata(10)}=0

задча закрывать возникшие ошибки руками или чтоб они висели хотяб 3 дня(выходные)
сейчас ошибка(как видно из тригера) висит 10 сек и переходит в РЕШЕНА и потом скрывается через 30 минут.
если увеличить на 3 дня (у нас опрос ошибок идет каждые 5 минут), закрываем руками и они тут же сыпяться еще раз...
item: eventlog[Security,,,,4767,,] опрос каждые 300сек
как правильно сделать опрос и закрытие логов?
  • Вопрос задан
  • 1027 просмотров
Решения вопроса 1
@Zar747 Автор вопроса
вообщем остановился на варианте - оставил только ручное закрытие критических событий.
OK event generation (None)
так как понял, что закрытие по таймеру(3дня)+ручное закрытие вместе не реализуются.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@kisaa
Попробуйте указать отдельное выражение в качестве "recovery expression". Сам не проверял, но думаю, если указать там что-то несбыточное (=0), то закрываться триггер будет только вручную.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы