I registri eventi vengono utilizzati per monitorare i Server Windows nella tua rete. I registri ti aiutano a monitorare gli eventi di programma, sicurezza e sistema che si verificano nei dispositivi Windows. Ad esempio, puoi identificare problemi di prestazioni come un errore di processo o eventi di sicurezza come richieste di accesso non autorizzate.
In una macchina Windows, esiste un visualizzatore eventi predefinito che ti aiuta a visualizzare gli eventi presenti in quella macchina. Tuttavia, controllare manualmente gli eventi con questo metodo non è praticabile se desideri monitorare una rete aziendale. OpManager supporta il monitoraggio dei registri eventi e ti aiuta a identificare facilmente gli eventi critici con l'aiuto degli avvisi.
Prerequisito: OpManager utilizza WMI per recuperare i dettagli di questi registri da un dispositivo Windows.
Assicurati quindi di fornire le credenziali di accesso dell'utente con privilegi amministrativi per accedere al dispositivo finale. (Se sei un utente non amministratore (visita questo articolo della KB per saperne di più)Per monitorare gli eventi Windows, devi associare i monitor del registro eventi al dispositivo.
Una volta verificato di disporre delle autorizzazioni necessarie, segui i passaggi indicati di seguito:
Nota: la casella di controllo Monitoring Interval deve essere abilitata. Se disabilitata, tutti i monitor del registro eventi associati al dispositivo verranno disabilitati e non funzioneranno anche se sono associati al dispositivo.
Per creare un monitor del registro eventi, segui i passaggi riportati di seguito:
Vai a Settings > Monitoring > Event Log Rules
In questa pagina, puoi vedere le regole predefinite supportate da OpManager. Sono classificate in application, Sicurezza, Sistema, DNS Server, Servizio di replica file e Servizio directory.
Scegli i Event Types per filtrare i registri eventi in base al loro tipo. In genere sarà uno tra Error, Warning, Information, Security audit success e Security audit failure.
Description Match Text : Inserisci la stringa da confrontare con il messaggio di registro. Questo filtrerà gli eventi che contengono questa stringa nel messaggio di registro.
Puoi anche utilizzare le espressioni regolari (RegEx) per specificare i criteri di corrispondenza per questo campo. Ad esempio, considera una descrizione dell'Eventlog che recita "Check whether any firewall is blocking". Di seguito sono riportati alcuni esempi di come puoi formare modelli RegEx per questo messaggio:
| Condizione | Logica utilizzata | Pattern RegEx | RegEx effettiva |
|---|---|---|---|
| Contiene sia "Check" che "any" | AND | (?=.*XXX)(?=.*YYY) | (?=.*Check)(?=.*any) |
| Contiene "blocking" oppure "firewall" | OR | (XXX)|(YYY) | (blocking)|(firewall) |
| Non contiene "firewall" | NOT | ^(?!.*XXX).*$ | ^(?!.*firewall).*$ |
L'immagine sopra mostra un esempio di evento di sicurezza. Dal visualizzatore eventi puoi prendere i dettagli necessari, specificarli in OpManager e monitorare l'evento.
Puoi monitorare i registri eventi anche in una categoria personalizzata. Alcune application registrano gli eventi in una nuova categoria diversa dalla categoria predefinita Sistema/application/Sicurezza. Ora puoi configurare regole in OpManager per analizzare gli eventi in tali categorie personalizzate e attivare gli avvisi corrispondenti in OpManager. Ecco i passaggi:
L'associazione dei monitor del registro eventi a più dispositivi è semplificata in OpManager con l'opzione Quick Configuration Wizard.
L'applicazione delle regole del registro eventi a più dispositivi è più semplice utilizzando il QCW; tuttavia, se rilevi frequentemente nuovi dispositivi per il monitoraggio, aggiungere il monitor del registro eventi ai nuovi dispositivi diventerebbe un'attività laboriosa.
Puoi automatizzare il processo di associazione delle regole del registro eventi utilizzando il motore delle regole di rilevamento. Utilizzando questa opzione puoi creare una tua regola per associare le regole del registro eventi a dispositivi specifici come i Server Windows.
La regola del registro eventi verrà applicata ai Server Windows ogni volta che verranno rilevati in OpManager.
Puoi configurare la ricezione di notifiche per importanti eventi Windows tramite vari canali come SMS/e-mail utilizzando la funzione Notification Profile. Durante la selezione dei criteri per ricevere notifiche, seleziona la casella Event Log rule generate alarms per generare allarmi relativi agli eventi tramite vari canali.