zabbixでイベントログの監視を実装したいと考えています。
システムログ・アプリケーションログのエラーを一部を除き監視したいのですが、
zabbixのトリガーに設定する条件式が間違っているせいか検知しません。
【条件式】
{EventLog Test:eventlog[system].logseverity()}=4 and
{EventLog Test:eventlog[system].logeventid(900)}=0 and
{EventLog Test:eventlog[system].logsource(TEST)}=0
イベントID900かつソースTEST以外発報するようにしたいのですが上記の条件式エラーを全て検知しません。
何分素人なものでご教授いただけると幸いです。
