質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.46%
Windows

Windowsは、マイクロソフト社が開発したオペレーティングシステムです。当初は、MS-DOSに変わるOSとして開発されました。 GUIを採用し、主にインテル系のCPUを搭載したコンピューターで動作します。Windows系OSのシェアは、90%を超えるといわれています。 パソコン用以外に、POSシステムやスマートフォンなどの携帯端末用、サーバ用のOSもあります。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

2回答

9339閲覧

zabbixでのWindows イベントログ監視について

Tofuheart

総合スコア1

Windows

Windowsは、マイクロソフト社が開発したオペレーティングシステムです。当初は、MS-DOSに変わるOSとして開発されました。 GUIを採用し、主にインテル系のCPUを搭載したコンピューターで動作します。Windows系OSのシェアは、90%を超えるといわれています。 パソコン用以外に、POSシステムやスマートフォンなどの携帯端末用、サーバ用のOSもあります。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

2クリップ

投稿2020/08/22 18:38

zabbixでイベントログの監視を実装したいと考えています。
システムログ・アプリケーションログのエラーを一部を除き監視したいのですが、
zabbixのトリガーに設定する条件式が間違っているせいか検知しません。

【条件式】
{EventLog Test:eventlog[system].logseverity()}=4 and
{EventLog Test:eventlog[system].logeventid(900)}=0 and
{EventLog Test:eventlog[system].logsource(TEST)}=0

イベントID900かつソースTEST以外発報するようにしたいのですが上記の条件式エラーを全て検知しません。
何分素人なものでご教授いただけると幸いです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

DreamTheater

2020/09/09 00:28

ZABBIXのバージョンを記載してください。 確認ですがトリガー条件は (アラートレベルエラー(4) AND イベントIDが900以外 AND ソースがTEST以外) というこれですね?
guest

回答2

0

質問に記載した条件通りだとして。

  • イベントID900と完全一致させる為に正規表現 ^900$ としましょう。

900のままだと部分一致となるので、9000や1900などにもマッチしてしまいます。

  • ソースは文字列指定なのでダブルクォートで囲み"TEST"としましょう。

以下のトリガー条件式となりますが、これでもダメでしょうか?

{EventLog Test:eventlog[system].logseverity()}=4 and
{EventLog Test:eventlog[system].logeventid(^900$)}=0 and
{EventLog Test:eventlog[system].logsource("TEST")}=0

###補足
Windowsのイベント監視は自分も苦労しています。
以下のサイトにNXLogというツールとZABBIXを組み合わせた事例が紹介されているのでご一読してみては如何でしょうか?
WindowsイベントログをZabbixで簡単に監視する

投稿2020/09/09 01:46

編集2020/09/09 01:51
DreamTheater

総合スコア1095

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

logeventid() の戻り値は

Returns: 0 - does not match 1 - matches

なので、{EventLog Test:eventlog[system].logeventid(900)}=1 ではないでしょうか。

投稿2020/08/24 11:54

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.46%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問